CVE-2024-9541: Luka wtyczki News Kit Elementor Addons umożliwiająca wyciek danych
Wtyczka News Kit Elementor Addons do WordPressa ma lukę umożliwiającą wyciek wrażliwych danych szablonów. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 25.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- news kit elementor addons
Co wiadomo
Wtyczka News Kit Elementor Addons dla WordPressa w wersjach do 1.2.1 włącznie zawiera lukę umożliwiającą ujawnienie wrażliwych informacji. Atakujący z uprawnieniami co najmniej na poziomie Współpracownika mogą uzyskać dostęp do prywatnych, oczekujących i roboczych szablonów Elementor.
Wpływ biznesowy
Luka pozwala na nieautoryzowany dostęp do poufnych danych szablonów Elementor, co może prowadzić do wycieku informacji i potencjalnego wykorzystania ich do dalszych ataków. Administratorzy stron WordPress korzystających z tej wtyczki powinni zwrócić uwagę na ryzyko związane z dostępem użytkowników o podwyższonych uprawnieniach.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki News Kit Elementor Addons u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd szablonów Elementor pod kątem nieautoryzowanych zmian.