Уразливість у плагіні Elementor Addon Elements дозволяє витікати конфіденційній інформації

Уразливість у плагіні Elementor Addon Elements для WordPress дозволяє неавторизованим користувачам отримувати конфіденційну інформацію. Рекомендується оновлення та обмеження доступу.
CVE-2023-4723CVSS 5.3Web

Уразливість у плагіні Elementor Addon Elements дозволяє витікати конфіденційній інформації

Уразливість у плагіні Elementor Addon Elements для WordPress дозволяє неавторизованим користувачам отримувати конфіденційну інформацію. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
56.81%
Активно використовується
немає в KEV
Продукт
elementor addon elements

Що відомо

Плагін Elementor Addon Elements для WordPress версій до 1.12.7 включно має уразливість, що дозволяє неавторизованим зловмисникам отримувати доступ до конфіденційних даних, таких як ідентифікатори та назви постів і сторінок, включно з чернетками та приватними записами.

Бізнес-вплив

Ця уразливість може призвести до витоку внутрішньої інформації сайту, що підвищує ризик подальших атак або компрометації контенту. Власники сайтів на WordPress, які використовують цей плагін, можуть зазнати втрати конфіденційності даних, що негативно впливає на репутацію та безпеку ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Elementor Addon Elements від розробника webtechstreet і встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції ajax_eae_post_data, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію плагіна шляхом налаштування прав доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки