Уразливість у Elementor Header & Footer Builder дозволяє розкриття інформації
Інформаційне розкриття у плагіні Elementor Header & Footer Builder для WordPress через шорткод hfe_template. Оновіть плагін для безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 38.13%
- Активно використовується
- немає в KEV
- Продукт
- elementor header \& footer builder
Що відомо
Плагін Elementor Header & Footer Builder для WordPress має уразливість розкриття інформації у версіях до 1.6.43 включно через шорткод hfe_template. Атакувальники з рівнем доступу Contributor і вище можуть переглядати вміст чернеток, приватних та захищених паролем записів, які їм не належать.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до конфіденційного контенту сайту, що підвищує ризики витоку інформації та порушення політик безпеки. Для власників веб-інфраструктури це означає необхідність перевірки прав доступу та оновлення плагіна для зменшення потенційних загроз.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Elementor Header & Footer Builder від розробника Brainstormforce та застосувати їх. Також слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності і контролювати доступ до конфіденційного контенту.