CVE-2024-8801: Luka wtyczki Happy Addons for Elementor umożliwiająca wyciek danych
Podatność CVE-2024-8801 w Happy Addons for Elementor umożliwia wyciek wrażliwych danych szablonów. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 33.94%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- happy addons for elementor
Co wiadomo
Wtyczka Happy Addons for Elementor do WordPressa jest podatna na ujawnienie wrażliwych informacji w wersjach do 3.12.2 włącznie poprzez widget Content Switcher. Atakujący z uprawnieniami co najmniej na poziomie Kontrybutora mogą uzyskać dostęp do prywatnych, roboczych i oczekujących szablonów Elementor.
Wpływ biznesowy
Podatność pozwala na nieautoryzowany dostęp do poufnych danych szablonów Elementor, co może prowadzić do wycieku informacji i potencjalnego wykorzystania ich do dalszych ataków. Operatorzy IT powinni zwrócić uwagę na uprawnienia użytkowników oraz monitorować dostęp do wtyczek i szablonów, aby ograniczyć ryzyko nadużyć.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Happy Addons for Elementor u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, przejrzeć logi pod kątem podejrzanej aktywności oraz monitorować dostęp do szablonów Elementor.