Уразливість підвищення привілеїв у плагіні Essential Addons for Elementor до версії 6.5.13
Виявлено уразливість підвищення привілеїв у плагіні Essential Addons for Elementor до версії 6.5.13, що дозволяє створювати користувачів з підвищеними правами.
- CVSS
- 6.5 MEDIUM
- EPSS
- 14.99%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Essential Addons for Elementor для WordPress містить уразливість підвищення привілеїв через недостатню перевірку ролей у функції 'register_user'. Атакуючі з рівнем доступу автора і вище можуть створювати користувачів з підвищеними правами, наприклад редактора.
Бізнес-вплив
Ця уразливість дозволяє авторизованим користувачам з обмеженими правами підвищувати свої привілеї, що може призвести до несанкціонованого доступу до адміністративних функцій сайту. Це підвищує ризик компрометації веб-ресурсу та втрати контролю над контентом і налаштуваннями.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Essential Addons for Elementor до останньої версії, перевірити права користувачів і обмежити доступ до ролей з можливістю створення нових користувачів. Також слід переглянути журнали безпеки на предмет підозрілої активності та застосувати додаткові заходи контролю доступу.