Вразливість витоку інформації в Essential Addons for Elementor до версії 6.6.4

Вразливість у плагіні Essential Addons for Elementor дозволяє неавторизованим користувачам отримувати доступ до захищених записів. Рекомендується оновлення та обмеження доступу.
CVE-2026-7665CVSS 5.3Web

Вразливість витоку інформації в Essential Addons for Elementor до версії 6.6.4

Вразливість у плагіні Essential Addons for Elementor дозволяє неавторизованим користувачам отримувати доступ до захищених записів. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
93.67%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Essential Addons for Elementor для WordPress має вразливість витоку інформації через недостатні обмеження у функції ajax_load_more. Це дозволяє неавторизованим зловмисникам отримувати доступ до захищених паролем, приватних або чернеткових записів.

Бізнес-вплив

Вразливість може призвести до несанкціонованого розкриття конфіденційної інформації, що знижує довіру користувачів і може порушити політику безпеки організації. Власники сайтів на WordPress, які використовують цей плагін, ризикують витоком даних, що може вплинути на репутацію та відповідність нормативним вимогам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника і застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до функції ajax_load_more, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію конфіденційного контенту. Пріоритезуйте виправлення цієї вразливості у рамках загальної політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки