CVE-2024-7063: Luka w wtyczce ElementsKit Pro dla WordPress

Wtyczka ElementsKit Pro do WordPress ma lukę umożliwiającą wyciek wrażliwych danych. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
CVE-2024-7063CVSS 4.3CMS

CVE-2024-7063: Luka w wtyczce ElementsKit Pro dla WordPress

Wtyczka ElementsKit Pro do WordPress ma lukę umożliwiającą wyciek wrażliwych danych. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.

CVSS
4.3 MEDIUM
EPSS
27.87%
Aktywnie wykorzystywana
brak w KEV
Produkt
elementskit

Co wiadomo

Wtyczka ElementsKit Pro dla WordPress w wersjach do 3.6.6 włącznie posiada lukę umożliwiającą ujawnienie wrażliwych informacji poprzez funkcję 'render_raw'. Atakujący z uprawnieniami co najmniej na poziomie Współpracownika mogą uzyskać dostęp do prywatnych, przyszłych i roboczych wpisów.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z WordPressa z wtyczką ElementsKit Pro, luka ta może prowadzić do nieautoryzowanego dostępu do poufnych treści. Może to skutkować wyciekiem danych, naruszeniem prywatności oraz potencjalnym uszczerbkiem na reputacji firmy. Warto zweryfikować używane wersje i podjąć działania ograniczające ryzyko.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki ElementsKit Pro do najnowszej dostępnej wersji. W przypadku braku natychmiastowej aktualizacji, ogranicz dostęp użytkownikom z uprawnieniami Współpracownika i wyższymi, monitoruj logi pod kątem podejrzanej aktywności oraz przeprowadź przegląd uprawnień użytkowników. Regularnie sprawdzaj komunikaty producenta dotyczące łatek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS