【Plugin】『Master Addons for Elementor』(versions 2.0.3 以下) Broken Access Controlの脆弱性

Master Addons for Elementorは、Elementorプラグインの拡張機能であり、ウェブサイトのデザインと機能を向上させるために使用されます。
しかし、バージョン2.0.3以下のMaster Addons for Elementorには、CVE-2023-40679という脆弱性が存在します。

この脆弱性は、破損したアクセス制御に関連しており、攻撃者が制限された権限を超えてシステムにアクセスできる可能性があります。
具体的には、攻撃者は管理者権限を取得し、ウェブサイトのコンテンツや設定を変更したり、悪意のあるスクリプトを挿入したりすることができます。

この脆弱性は、バージョン2.0.3以下のMaster Addons for Elementorにのみ存在し、現時点では修正済みのバージョンは提供されていません。
したがって、ユーザーは最新のバージョンにアップデートすることが推奨されます。

ウェブサイトのセキュリティを確保するためには、Master Addons for Elementorのバージョンを最新に保つことが重要です。
また、他のセキュリティ対策として、強力なパスワードの使用、不要なプラグインやテーマの削除、定期的なバックアップの作成なども推奨されます。

脆弱性の存在は、ウェブサイトのセキュリティに重大なリスクをもたらす可能性があるため、Master Addons for Elementorのユーザーは注意が必要です。
開発者はこの問題に対処し、修正済みのバージョンを提供することが期待されています。

脆弱性情報を受け取る