CVE-2024-8913: Luka w wtyczce The Plus Addons for Elementor umożliwiająca wyciek danych
Podatność CVE-2024-8913 w The Plus Addons for Elementor umożliwia wyciek wrażliwych danych szablonów. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
- CVSS
- 4.3 MEDIUM
- EPSS
- 30.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- the plus addons for elementor
Co wiadomo
Wtyczka The Plus Addons for Elementor do WordPressa jest podatna na wyciek wrażliwych informacji w wersjach do 5.6.11 włącznie. Atakujący z uprawnieniami co najmniej na poziomie Współpracownika mogą uzyskać dostęp do prywatnych, oczekujących i roboczych szablonów.
Wpływ biznesowy
Podatność pozwala na nieautoryzowany dostęp do poufnych danych szablonów w środowiskach WordPress korzystających z tej wtyczki. Może to prowadzić do ujawnienia informacji, które mogą być wykorzystane do dalszych ataków lub naruszenia prywatności. Operatorzy powinni ocenić ryzyko i priorytetyzować aktualizację wtyczki, aby zabezpieczyć swoje systemy.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki The Plus Addons for Elementor u dostawcy oraz jej wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd szablonów pod kątem nieautoryzowanych zmian.