Ad

CVE-2026-17585

MEDIUM CVSS 3.1: 5,3 EPSS 0.32%
Обновлено 14 сентября 2026
Wproyal
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-200 (Раскрытие информации)
Поставщик Wproyal
Публичный эксплойт Нет

Royal Addons for Elementor — набор дополнений и шаблонов для плагина Elementor для WordPress уязвим к раскрытию конфиденциальной информации во всех версиях до 1.7.1066 включительно через параметр «wpr_keyword». Это позволяет неаутентифицированным злоумышленникам извлекать произвольные значения postmeta из всех опубликованных сообщений посредством посимвольного сопоставления подстроки по всей таблице wp_postmeta. Требуемый nonce выдается публично через wp_localize_script на любой странице интерфейса, которая загружает виджет Royal Elementor, а это означает, что для его получения не требуется аутентифицированный сеанс или предварительные действия.

Показать оригинальное описание (EN)

The Royal Addons for Elementor – Addons and Templates Kit for Elementor plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 1.7.1066 via the 'wpr_keyword' parameter. This makes it possible for unauthenticated attackers to extract arbitrary postmeta values from all published posts via character-by-character substring matching across the entire wp_postmeta table. The required nonce is emitted publicly via wp_localize_script on any frontend page that loads a Royal Elementor widget, meaning no authenticated session or prior action is needed to obtain it.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

wproyal:royal addons for elementor – addons and templates kit for elementor

Связанные уязвимости