Уразливість ElementsKit Elementor Addons дозволяє отримати доступ до приватного контенту

Уразливість у плагіні ElementsKit для WordPress дозволяє неавторизованим користувачам переглядати приватні та чернеткові пости, створені через Elementor.
CVE-2023-6582CVSS 5.3Web

Уразливість ElementsKit Elementor Addons дозволяє отримати доступ до приватного контенту

Уразливість у плагіні ElementsKit для WordPress дозволяє неавторизованим користувачам переглядати приватні та чернеткові пости, створені через Elementor.

CVSS
5.3 MEDIUM
EPSS
41.18%
Активно використовується
немає в KEV
Продукт
elements kit elementor addons

Що відомо

Плагін ElementsKit для Elementor у WordPress має уразливість, що дозволяє неавторизованим користувачам переглядати чернетки, приватні або на перевірці пости, створені через Elementor. Проблема існує у версіях до 3.0.3 включно через функцію ekit_widgetarea_content.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації, що зберігається у приватних або чернеткових публікаціях WordPress. Для власників сайтів це означає потенційний ризик розголошення внутрішнього контенту, що може вплинути на репутацію та безпеку даних. ІТ-операторам слід оцінити ризики, особливо якщо використовується Elementor для створення контенту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна ElementsKit та встановити їх, якщо вони доступні. Якщо оновлення неможливе, слід обмежити доступ до адміністративних функцій і переглянути логи на предмет підозрілої активності. Також варто обмежити публікацію конфіденційного контенту до усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки