Уразливість у плагіні Restrict for Elementor дозволяє витік чутливої інформації

CVE-2024-0910 у плагіні Restrict for Elementor дозволяє неавторизованим користувачам отримувати чутливі дані через REST API. Рекомендується оновлення плагіна.
CVE-2024-0910CVSS 5.3CMS

Уразливість у плагіні Restrict for Elementor дозволяє витік чутливої інформації

CVE-2024-0910 у плагіні Restrict for Elementor дозволяє неавторизованим користувачам отримувати чутливі дані через REST API. Рекомендується оновлення плагіна.

CVSS
5.3 MEDIUM
EPSS
36.92%
Активно використовується
немає в KEV
Продукт
restrict for elementor

Що відомо

Плагін Restrict for Elementor для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до прихованих даних через REST API. Це може призвести до витоку потенційно чутливої інформації з вмісту публікацій у версіях до 1.0.7 включно.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Restrict for Elementor, ця уразливість може призвести до розкриття конфіденційної інформації, що негативно впливає на безпеку даних і довіру користувачів. ІТ-операторам слід врахувати ризики несанкціонованого доступу та можливі наслідки для репутації та відповідності стандартам безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до REST API, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки