【plugin】『Elementor Addon Elements』(versions 1.12.12 以下) Directory Traversal to Local File Inclusionの脆弱性


WordPress 用 Elementor Addon Elements プラグインは、1.12.12 までのすべてのバージョンにおいて、 render 関数を経由した Directory Traversal の脆弱性があります。これにより、コントリビューター以上のアクセス権を持つ認証済みの攻撃者が、サーバー上の任意の PHP ファイルの内容をインクルードすることが可能となり、機密情報が漏洩する可能性があります。




