CVE-2024-9541: Luka wtyczki News Kit Elementor Addons umożliwiająca wyciek danych

Wtyczka News Kit Elementor Addons do WordPressa ma lukę umożliwiającą wyciek wrażliwych danych szablonów. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-9541CVSS 4.3Web

CVE-2024-9541: Luka wtyczki News Kit Elementor Addons umożliwiająca wyciek danych

Wtyczka News Kit Elementor Addons do WordPressa ma lukę umożliwiającą wyciek wrażliwych danych szablonów. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
25.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
news kit elementor addons

Co wiadomo

Wtyczka News Kit Elementor Addons dla WordPressa w wersjach do 1.2.1 włącznie zawiera lukę umożliwiającą ujawnienie wrażliwych informacji. Atakujący z uprawnieniami co najmniej na poziomie Współpracownika mogą uzyskać dostęp do prywatnych, oczekujących i roboczych szablonów Elementor.

Wpływ biznesowy

Luka pozwala na nieautoryzowany dostęp do poufnych danych szablonów Elementor, co może prowadzić do wycieku informacji i potencjalnego wykorzystania ich do dalszych ataków. Administratorzy stron WordPress korzystających z tej wtyczki powinni zwrócić uwagę na ryzyko związane z dostępem użytkowników o podwyższonych uprawnieniach.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki News Kit Elementor Addons u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd szablonów Elementor pod kątem nieautoryzowanych zmian.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS