CVE-2024-8801: Luka wtyczki Happy Addons for Elementor umożliwiająca wyciek danych

Podatność CVE-2024-8801 w Happy Addons for Elementor umożliwia wyciek wrażliwych danych szablonów. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-8801CVSS 4.3Web

CVE-2024-8801: Luka wtyczki Happy Addons for Elementor umożliwiająca wyciek danych

Podatność CVE-2024-8801 w Happy Addons for Elementor umożliwia wyciek wrażliwych danych szablonów. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
33.94%
Aktywnie wykorzystywana
brak w KEV
Produkt
happy addons for elementor

Co wiadomo

Wtyczka Happy Addons for Elementor do WordPressa jest podatna na ujawnienie wrażliwych informacji w wersjach do 3.12.2 włącznie poprzez widget Content Switcher. Atakujący z uprawnieniami co najmniej na poziomie Kontrybutora mogą uzyskać dostęp do prywatnych, roboczych i oczekujących szablonów Elementor.

Wpływ biznesowy

Podatność pozwala na nieautoryzowany dostęp do poufnych danych szablonów Elementor, co może prowadzić do wycieku informacji i potencjalnego wykorzystania ich do dalszych ataków. Operatorzy IT powinni zwrócić uwagę na uprawnienia użytkowników oraz monitorować dostęp do wtyczek i szablonów, aby ograniczyć ryzyko nadużyć.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Happy Addons for Elementor u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, przejrzeć logi pod kątem podejrzanej aktywności oraz monitorować dostęp do szablonów Elementor.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS