UNKNOWNCVE-2025-8081

Elementor <= 3.30.2 - Geauthenticeerde (Administrator+) Willekeurig Bestand Lezen via Afbeelding Import

Platform

wordpress

Component

elementor

De Elementor plugin voor WordPress is kwetsbaar voor Willekeurig Bestand Lezen in alle versies tot en met 3.30.2 via de Import_Images::import() functie vanwege onvoldoende controle op de gespecificeerde bestandsnaam. Dit maakt het mogelijk voor geauthenticeerde aanvallers, met administrator-level toegang en hoger, om de inhoud van willekeurige bestanden op de server te lezen, die gevoelige informatie kunnen bevatten.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen