CVE-2024-10312: luka wtyczki Exclusive Addons for Elementor umożliwiająca wyciek danych
Wtyczka Exclusive Addons for Elementor do WordPressa ma lukę umożliwiającą wyciek danych szablonów. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 34.92%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- exclusive addons for elementor
Co wiadomo
Wtyczka Exclusive Addons for Elementor do WordPressa w wersjach do 2.7.4 włącznie posiada lukę umożliwiającą ujawnienie wrażliwych informacji. Atakujący z uprawnieniami co najmniej na poziomie Współpracownika mogą uzyskać dostęp do prywatnych, oczekujących i roboczych szablonów.
Wpływ biznesowy
Luka pozwala na nieautoryzowany dostęp do poufnych danych szablonów, co może prowadzić do wycieku informacji i potencjalnego nadużycia w środowisku WordPress. Operatorzy IT powinni zwrócić uwagę na uprawnienia użytkowników i ryzyko związane z dostępem do wtyczek. Niezabezpieczone instalacje mogą narazić firmę na utratę poufności danych i problemy z integralnością treści.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Exclusive Addons for Elementor i jej instalację. W międzyczasie ogranicz dostęp użytkowników do poziomu niższego niż Współpracownik oraz monitoruj logi pod kątem podejrzanych działań. Warto również przeprowadzić przegląd uprawnień użytkowników i ograniczyć ekspozycję wrażliwych danych.