CVE-2024-8913: Luka w wtyczce The Plus Addons for Elementor umożliwiająca wyciek danych

Podatność CVE-2024-8913 w The Plus Addons for Elementor umożliwia wyciek wrażliwych danych szablonów. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
CVE-2024-8913CVSS 4.3Web

CVE-2024-8913: Luka w wtyczce The Plus Addons for Elementor umożliwiająca wyciek danych

Podatność CVE-2024-8913 w The Plus Addons for Elementor umożliwia wyciek wrażliwych danych szablonów. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.

CVSS
4.3 MEDIUM
EPSS
30.34%
Aktywnie wykorzystywana
brak w KEV
Produkt
the plus addons for elementor

Co wiadomo

Wtyczka The Plus Addons for Elementor do WordPressa jest podatna na wyciek wrażliwych informacji w wersjach do 5.6.11 włącznie. Atakujący z uprawnieniami co najmniej na poziomie Współpracownika mogą uzyskać dostęp do prywatnych, oczekujących i roboczych szablonów.

Wpływ biznesowy

Podatność pozwala na nieautoryzowany dostęp do poufnych danych szablonów w środowiskach WordPress korzystających z tej wtyczki. Może to prowadzić do ujawnienia informacji, które mogą być wykorzystane do dalszych ataków lub naruszenia prywatności. Operatorzy powinni ocenić ryzyko i priorytetyzować aktualizację wtyczki, aby zabezpieczyć swoje systemy.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki The Plus Addons for Elementor u dostawcy oraz jej wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd szablonów pod kątem nieautoryzowanych zmian.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS