Уразливість відсутності авторизації у плагіні Vertex Addons для Elementor (CVE-2026-4326)

Високорівнева уразливість у плагіні Vertex Addons для Elementor дозволяє встановлювати плагіни без належних прав. Рекомендується оновлення та обмеження доступу.
CVE-2026-4326CVSS 8.8Web

Уразливість відсутності авторизації у плагіні Vertex Addons для Elementor (CVE-2026-4326)

Високорівнева уразливість у плагіні Vertex Addons для Elementor дозволяє встановлювати плагіни без належних прав. Рекомендується оновлення та обмеження доступу.

CVSS
8.8 HIGH
EPSS
44.13%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Vertex Addons для Elementor у WordPress має уразливість відсутності належної авторизації у версіях до 1.6.4 включно. Це дозволяє користувачам з рівнем доступу Subscriber і вище встановлювати та активувати довільні плагіни без належних прав.

Бізнес-вплив

Уразливість може призвести до несанкціонованої інсталяції та активації плагінів, що створює ризик компрометації сайту, порушення цілісності та конфіденційності даних. Власники інфраструктури повинні розглянути можливі наслідки для безпеки та стабільності своїх WordPress-сайтів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Vertex Addons для Elementor від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище, переглянути журнали активності на предмет підозрілих дій та мінімізувати ризики шляхом зменшення прав доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки