Уразливість у плагіні Restrict for Elementor дозволяє витік чутливої інформації
CVE-2024-0910 у плагіні Restrict for Elementor дозволяє неавторизованим користувачам отримувати чутливі дані через REST API. Рекомендується оновлення плагіна.
- CVSS
- 5.3 MEDIUM
- EPSS
- 36.92%
- Активно використовується
- немає в KEV
- Продукт
- restrict for elementor
Що відомо
Плагін Restrict for Elementor для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до прихованих даних через REST API. Це може призвести до витоку потенційно чутливої інформації з вмісту публікацій у версіях до 1.0.7 включно.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Restrict for Elementor, ця уразливість може призвести до розкриття конфіденційної інформації, що негативно впливає на безпеку даних і довіру користувачів. ІТ-операторам слід врахувати ризики несанкціонованого доступу та можливі наслідки для репутації та відповідності стандартам безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до REST API, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.