Вразливість підвищення привілеїв у Easy Elements for Elementor до версії 1.4.5

Вразливість Easy Elements for Elementor дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення плагіна та обмеження реєстрації.
CVE-2026-9018CVSS 8.8Web

Вразливість підвищення привілеїв у Easy Elements for Elementor до версії 1.4.5

Вразливість Easy Elements for Elementor дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення плагіна та обмеження реєстрації.

CVSS
8.8 HIGH
EPSS
42.26%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Easy Elements for Elementor для WordPress має вразливість підвищення привілеїв через некоректну обробку AJAX-запитів, що дозволяє неавторизованим користувачам створювати облікові записи з правами адміністратора. Ця проблема виникає при увімкненій реєстрації користувачів і наявності віджета Login/Register на сайті.

Бізнес-вплив

Вразливість дозволяє зловмисникам отримати повний контроль над сайтом WordPress, створюючи облікові записи з правами адміністратора без авторизації. Це може призвести до компрометації даних, зміни вмісту сайту та порушення його роботи, що негативно впливає на репутацію та безпеку бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Easy Elements for Elementor і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід тимчасово вимкнути реєстрацію користувачів або видалити віджет Login/Register з публічних сторінок. Також варто провести аудит журналів доступу на предмет підозрілої активності та посилити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки