CVE-2024-12340: Ujawnienie wrażliwych danych w wtyczce Animation Addons for Elementor

Luka w Animation Addons for Elementor umożliwia wyciek wrażliwych danych szablonów Elementor. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-12340CVSS 4.3Web

CVE-2024-12340: Ujawnienie wrażliwych danych w wtyczce Animation Addons for Elementor

Luka w Animation Addons for Elementor umożliwia wyciek wrażliwych danych szablonów Elementor. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.3 MEDIUM
EPSS
26.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Animation Addons for Elementor do WordPressa w wersjach do 1.1.6 włącznie zawiera lukę umożliwiającą ujawnienie wrażliwych informacji. Atakujący z uprawnieniami co najmniej na poziomie Współpracownika mogą uzyskać dostęp do prywatnych, oczekujących i roboczych szablonów Elementor.

Wpływ biznesowy

Luka pozwala na wyciek poufnych danych szablonów Elementor, co może prowadzić do naruszenia prywatności i potencjalnego wykorzystania informacji w dalszych atakach. Operatorzy IT powinni zwrócić uwagę na uprawnienia użytkowników oraz monitorować dostęp do wtyczki, aby ograniczyć ryzyko nieautoryzowanego dostępu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Animation Addons for Elementor u jej dostawcy. Do czasu wdrożenia poprawki warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, przeglądać logi dostępu oraz monitorować nietypowe działania związane z szablonami Elementor.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS