CVE-2024-7063: Luka w wtyczce ElementsKit Pro dla WordPress
Wtyczka ElementsKit Pro do WordPress ma lukę umożliwiającą wyciek wrażliwych danych. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
- CVSS
- 4.3 MEDIUM
- EPSS
- 27.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- elementskit
Co wiadomo
Wtyczka ElementsKit Pro dla WordPress w wersjach do 3.6.6 włącznie posiada lukę umożliwiającą ujawnienie wrażliwych informacji poprzez funkcję 'render_raw'. Atakujący z uprawnieniami co najmniej na poziomie Współpracownika mogą uzyskać dostęp do prywatnych, przyszłych i roboczych wpisów.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z WordPressa z wtyczką ElementsKit Pro, luka ta może prowadzić do nieautoryzowanego dostępu do poufnych treści. Może to skutkować wyciekiem danych, naruszeniem prywatności oraz potencjalnym uszczerbkiem na reputacji firmy. Warto zweryfikować używane wersje i podjąć działania ograniczające ryzyko.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki ElementsKit Pro do najnowszej dostępnej wersji. W przypadku braku natychmiastowej aktualizacji, ogranicz dostęp użytkownikom z uprawnieniami Współpracownika i wyższymi, monitoruj logi pod kątem podejrzanej aktywności oraz przeprowadź przegląd uprawnień użytkowników. Regularnie sprawdzaj komunikaty producenta dotyczące łatek bezpieczeństwa.