Уразливість у плагіні Elementor Addon Elements дозволяє витікати конфіденційній інформації
Уразливість у плагіні Elementor Addon Elements для WordPress дозволяє неавторизованим користувачам отримувати конфіденційну інформацію. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 56.81%
- Активно використовується
- немає в KEV
- Продукт
- elementor addon elements
Що відомо
Плагін Elementor Addon Elements для WordPress версій до 1.12.7 включно має уразливість, що дозволяє неавторизованим зловмисникам отримувати доступ до конфіденційних даних, таких як ідентифікатори та назви постів і сторінок, включно з чернетками та приватними записами.
Бізнес-вплив
Ця уразливість може призвести до витоку внутрішньої інформації сайту, що підвищує ризик подальших атак або компрометації контенту. Власники сайтів на WordPress, які використовують цей плагін, можуть зазнати втрати конфіденційності даних, що негативно впливає на репутацію та безпеку ресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Elementor Addon Elements від розробника webtechstreet і встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції ajax_eae_post_data, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію плагіна шляхом налаштування прав доступу.