Уразливість підвищення привілеїв у плагіні Essential Addons for Elementor до версії 6.5.13

Виявлено уразливість підвищення привілеїв у плагіні Essential Addons for Elementor до версії 6.5.13, що дозволяє створювати користувачів з підвищеними правами.
CVE-2026-5193CVSS 6.5Web

Уразливість підвищення привілеїв у плагіні Essential Addons for Elementor до версії 6.5.13

Виявлено уразливість підвищення привілеїв у плагіні Essential Addons for Elementor до версії 6.5.13, що дозволяє створювати користувачів з підвищеними правами.

CVSS
6.5 MEDIUM
EPSS
14.99%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Essential Addons for Elementor для WordPress містить уразливість підвищення привілеїв через недостатню перевірку ролей у функції 'register_user'. Атакуючі з рівнем доступу автора і вище можуть створювати користувачів з підвищеними правами, наприклад редактора.

Бізнес-вплив

Ця уразливість дозволяє авторизованим користувачам з обмеженими правами підвищувати свої привілеї, що може призвести до несанкціонованого доступу до адміністративних функцій сайту. Це підвищує ризик компрометації веб-ресурсу та втрати контролю над контентом і налаштуваннями.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Essential Addons for Elementor до останньої версії, перевірити права користувачів і обмежити доступ до ролей з можливістю створення нових користувачів. Також слід переглянути журнали безпеки на предмет підозрілої активності та застосувати додаткові заходи контролю доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки