CVE-2024-9540: Luka w wtyczce Sina Extension for Elementor umożliwiająca wyciek danych
Wtyczka Sina Extension for Elementor do WordPressa umożliwia wyciek danych szablonów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 4.3 MEDIUM
- EPSS
- 32.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- sina extension for elementor
Co wiadomo
Wtyczka Sina Extension for Elementor do WordPressa w wersjach do 3.5.7 włącznie posiada lukę umożliwiającą ujawnienie wrażliwych informacji. Atakujący z uprawnieniami co najmniej na poziomie Współpracownika mogą uzyskać dostęp do prywatnych, oczekujących i roboczych szablonów Elementor.
Wpływ biznesowy
Luka pozwala na nieautoryzowany dostęp do poufnych danych szablonów Elementor, co może prowadzić do wycieku informacji i potencjalnego wykorzystania w dalszych atakach. Organizacje korzystające z tej wtyczki powinny rozważyć ryzyko związane z dostępem użytkowników o ograniczonych uprawnieniach do wrażliwych danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej instalację. W przypadku braku łatki należy ograniczyć dostęp użytkowników do poziomu niższego niż Współpracownik, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające.