CVE-2024-10357: Ujawnienie wrażliwych danych w Clever Addons for Elementor

Wtyczka Clever Addons for Elementor do WordPressa ma lukę umożliwiającą wyciek wrażliwych danych szablonów. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-10357CVSS 4.3Web

CVE-2024-10357: Ujawnienie wrażliwych danych w Clever Addons for Elementor

Wtyczka Clever Addons for Elementor do WordPressa ma lukę umożliwiającą wyciek wrażliwych danych szablonów. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
34.31%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Clever Addons for Elementor do WordPressa w wersjach do 2.2.1 włącznie posiada lukę umożliwiającą ujawnienie wrażliwych informacji. Atakujący z uprawnieniami co najmniej na poziomie Współpracownika mogą uzyskać dostęp do prywatnych, oczekujących i roboczych szablonów.

Wpływ biznesowy

Luka pozwala na wyciek poufnych danych szablonów, co może prowadzić do naruszenia prywatności i potencjalnego wykorzystania informacji w dalszych atakach. Administratorzy stron korzystających z tej wtyczki powinni traktować tę podatność jako średniego ryzyka, szczególnie w środowiskach z wieloma użytkownikami o podwyższonych uprawnieniach.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Clever Addons for Elementor i ich wdrożenie. W przypadku braku łatki należy ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć czasowe wyłączenie wtyczki, jeśli to możliwe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS