Вразливість підвищення привілеїв у Easy Elements for Elementor до версії 1.4.5
Вразливість Easy Elements for Elementor дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення плагіна та обмеження реєстрації.
- CVSS
- 8.8 HIGH
- EPSS
- 42.26%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Easy Elements for Elementor для WordPress має вразливість підвищення привілеїв через некоректну обробку AJAX-запитів, що дозволяє неавторизованим користувачам створювати облікові записи з правами адміністратора. Ця проблема виникає при увімкненій реєстрації користувачів і наявності віджета Login/Register на сайті.
Бізнес-вплив
Вразливість дозволяє зловмисникам отримати повний контроль над сайтом WordPress, створюючи облікові записи з правами адміністратора без авторизації. Це може призвести до компрометації даних, зміни вмісту сайту та порушення його роботи, що негативно впливає на репутацію та безпеку бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Easy Elements for Elementor і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід тимчасово вимкнути реєстрацію користувачів або видалити віджет Login/Register з публічних сторінок. Також варто провести аудит журналів доступу на предмет підозрілої активності та посилити моніторинг безпеки сайту.