Уразливість у плагіні ElementsKit Elementor Addons дозволяє неавторизовану зміну даних

Уразливість у плагіні ElementsKit Elementor Addons для WordPress дозволяє неавторизованим користувачам змінювати контент віджетів без перевірки прав доступу.
CVE-2026-4362CVSS 6.5Web

Уразливість у плагіні ElementsKit Elementor Addons дозволяє неавторизовану зміну даних

Уразливість у плагіні ElementsKit Elementor Addons для WordPress дозволяє неавторизованим користувачам змінювати контент віджетів без перевірки прав доступу.

CVSS
6.5 MEDIUM
EPSS
28.07%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін ElementsKit Elementor Addons для WordPress має уразливість, що дозволяє неавторизованим користувачам змінювати вміст Elementor без перевірки прав доступу. Це може призвести до заміни користувацьких налаштувань віджетів на порожній шаблон.

Бізнес-вплив

Для власників сайтів на WordPress, що використовують цей плагін, уразливість може спричинити втрату налаштувань та дизайну віджетів, що негативно вплине на зовнішній вигляд і функціональність сайту. Зловмисники можуть змінити контент без авторизації, що підриває довіру користувачів і може призвести до репутаційних втрат.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно їх встановити. Якщо оновлення відсутні, слід обмежити доступ до параметрів URL, що активують уразливу функцію, переглянути журнали доступу на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки