WordPress Add-on untuk Elementor Dieksploitasi, Celah Kritis Privilege Escalation

Sebuah kerentanan kritis ditemukan pada plugin King Addons for Elementor di WordPress, yang memungkinkan penyerang mendapatkan hak administrator saat proses registrasi. Celah ini dilacak sebagai CVE-2025-8489 dan sudah aktif dieksploitasi sejak akhir Oktober.

🔎 Detail Kerentanan King Addons (CVE-2025-8489)

⚠️ Kerentanan Lain: Advanced Custom Fields Extended (CVE-2025-13486)

🛡️ Rekomendasi untuk Admin Website

Kesimpulan

Dua kerentanan kritis ini menunjukkan betapa pentingnya patch management di ekosistem WordPress. Dengan jutaan situs bergantung pada plugin pihak ketiga, keterlambatan update bisa membuka peluang besar bagi serangan otomatis berskala masif.

Sumber: Wordfence, Defiant, CERT Polandia

Exit mobile version