UNKNOWNCVE-2025-8081
Elementor <= 3.30.2 - Geauthenticeerde (Administrator+) Willekeurig Bestand Lezen via Afbeelding Import
Platform
wordpress
Component
elementor
De Elementor plugin voor WordPress is kwetsbaar voor Willekeurig Bestand Lezen in alle versies tot en met 3.30.2 via de Import_Images::import() functie vanwege onvoldoende controle op de gespecificeerde bestandsnaam. Dit maakt het mogelijk voor geauthenticeerde aanvallers, met administrator-level toegang en hoger, om de inhoud van willekeurige bestanden op de server te lezen, die gevoelige informatie kunnen bevatten.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen