Уразливість ElementsKit Elementor Addons дозволяє отримати доступ до приватного контенту
Уразливість у плагіні ElementsKit для WordPress дозволяє неавторизованим користувачам переглядати приватні та чернеткові пости, створені через Elementor.
- CVSS
- 5.3 MEDIUM
- EPSS
- 41.18%
- Активно використовується
- немає в KEV
- Продукт
- elements kit elementor addons
Що відомо
Плагін ElementsKit для Elementor у WordPress має уразливість, що дозволяє неавторизованим користувачам переглядати чернетки, приватні або на перевірці пости, створені через Elementor. Проблема існує у версіях до 3.0.3 включно через функцію ekit_widgetarea_content.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації, що зберігається у приватних або чернеткових публікаціях WordPress. Для власників сайтів це означає потенційний ризик розголошення внутрішнього контенту, що може вплинути на репутацію та безпеку даних. ІТ-операторам слід оцінити ризики, особливо якщо використовується Elementor для створення контенту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна ElementsKit та встановити їх, якщо вони доступні. Якщо оновлення неможливе, слід обмежити доступ до адміністративних функцій і переглянути логи на предмет підозрілої активності. Також варто обмежити публікацію конфіденційного контенту до усунення уразливості.