CVE-2024-9542: Luka wtyczki Sky Addons for Elementor umożliwiająca wyciek danych

Wtyczka Sky Addons for Elementor do WordPressa ma lukę umożliwiającą wyciek poufnych danych szablonów. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-9542CVSS 4.3Web

CVE-2024-9542: Luka wtyczki Sky Addons for Elementor umożliwiająca wyciek danych

Wtyczka Sky Addons for Elementor do WordPressa ma lukę umożliwiającą wyciek poufnych danych szablonów. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
22.22%
Aktywnie wykorzystywana
brak w KEV
Produkt
sky addons for elementor

Co wiadomo

Wtyczka Sky Addons for Elementor do WordPressa w wersjach do 2.6.1 włącznie posiada lukę umożliwiającą uwierzytelnionym użytkownikom z uprawnieniami co najmniej Contributor wyciek poufnych danych szablonów Elementor, w tym danych prywatnych, oczekujących i roboczych.

Wpływ biznesowy

Atakujący z dostępem na poziomie Contributor mogą uzyskać dostęp do wrażliwych danych szablonów Elementor, co może prowadzić do naruszenia prywatności i potencjalnego wykorzystania informacji do dalszych ataków. Organizacje korzystające z tej wtyczki powinny rozważyć ryzyko ujawnienia danych i wpływ na integralność zawartości witryny.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Sky Addons for Elementor u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd i audyt danych szablonów Elementor pod kątem nieautoryzowanego dostępu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS