CVE-2024-12340: Ujawnienie wrażliwych danych w wtyczce Animation Addons for Elementor
Luka w Animation Addons for Elementor umożliwia wyciek wrażliwych danych szablonów Elementor. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 4.3 MEDIUM
- EPSS
- 26.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Animation Addons for Elementor do WordPressa w wersjach do 1.1.6 włącznie zawiera lukę umożliwiającą ujawnienie wrażliwych informacji. Atakujący z uprawnieniami co najmniej na poziomie Współpracownika mogą uzyskać dostęp do prywatnych, oczekujących i roboczych szablonów Elementor.
Wpływ biznesowy
Luka pozwala na wyciek poufnych danych szablonów Elementor, co może prowadzić do naruszenia prywatności i potencjalnego wykorzystania informacji w dalszych atakach. Operatorzy IT powinni zwrócić uwagę na uprawnienia użytkowników oraz monitorować dostęp do wtyczki, aby ograniczyć ryzyko nieautoryzowanego dostępu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Animation Addons for Elementor u jej dostawcy. Do czasu wdrożenia poprawki warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, przeglądać logi dostępu oraz monitorować nietypowe działania związane z szablonami Elementor.