CVE-2024-9542: Luka wtyczki Sky Addons for Elementor umożliwiająca wyciek danych
Wtyczka Sky Addons for Elementor do WordPressa ma lukę umożliwiającą wyciek poufnych danych szablonów. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 22.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- sky addons for elementor
Co wiadomo
Wtyczka Sky Addons for Elementor do WordPressa w wersjach do 2.6.1 włącznie posiada lukę umożliwiającą uwierzytelnionym użytkownikom z uprawnieniami co najmniej Contributor wyciek poufnych danych szablonów Elementor, w tym danych prywatnych, oczekujących i roboczych.
Wpływ biznesowy
Atakujący z dostępem na poziomie Contributor mogą uzyskać dostęp do wrażliwych danych szablonów Elementor, co może prowadzić do naruszenia prywatności i potencjalnego wykorzystania informacji do dalszych ataków. Organizacje korzystające z tej wtyczki powinny rozważyć ryzyko ujawnienia danych i wpływ na integralność zawartości witryny.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Sky Addons for Elementor u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd i audyt danych szablonów Elementor pod kątem nieautoryzowanego dostępu.