CVE-2024-10329: luka w Ultimate Bootstrap Elements for Elementor umożliwiająca wyciek danych
Wtyczka Ultimate Bootstrap Elements for Elementor do WordPressa narażona na wyciek danych przez lukę w wersjach do 1.4.6. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 32.92%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- ultimate bootstrap elements for elementor
Co wiadomo
Wtyczka Ultimate Bootstrap Elements for Elementor do WordPressa w wersjach do 1.4.6 włącznie posiada lukę umożliwiającą ujawnienie wrażliwych informacji poprzez funkcję 'ube_get_page_templates'. Atakujący z uprawnieniami co najmniej na poziomie Współpracownika mogą uzyskać dostęp do prywatnych szablonów.
Wpływ biznesowy
Luka pozwala na nieautoryzowany dostęp do prywatnych danych szablonów, co może prowadzić do wycieku poufnych informacji i naruszenia polityk bezpieczeństwa. Administratorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko związane z dostępem użytkowników o uprawnieniach współpracownika i wyższym.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi dostępu oraz przeprowadzić audyt bezpieczeństwa szablonów i danych wrażliwych.