Уразливість підвищення привілеїв у Easy Elements for Elementor через реєстрацію користувача

Уразливість Easy Elements for Elementor дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення плагіна та посилення безпеки.
CVE-2026-7284CVSS 9.8Web

Уразливість підвищення привілеїв у Easy Elements for Elementor через реєстрацію користувача

Уразливість Easy Elements for Elementor дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення плагіна та посилення безпеки.

CVSS
9.8 CRITICAL
EPSS
41.43%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Easy Elements for Elementor для WordPress має критичну уразливість підвищення привілеїв через функцію реєстрації користувачів у версіях до 1.4.4 включно. Зловмисники можуть зареєструватися з роллю адміністратора без автентифікації, отримуючи повний контроль над сайтом.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим користувачам отримати права адміністратора на сайті, що може призвести до повного компрометування вебресурсу, втрати даних та порушення роботи бізнес-процесів. Власники інфраструктури повинні розглядати це як критичну загрозу безпеці, що потребує негайного реагування.

Рекомендовані дії адміністратора

Рекомендується терміново перевірити наявність оновлень плагіна Easy Elements for Elementor та встановити останню безпечну версію. Якщо оновлення недоступне, слід обмежити можливість реєстрації нових користувачів або застосувати тимчасові заходи для контролю ролей при реєстрації. Також варто провести аудит журналів доступу на предмет підозрілої активності та посилити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки