Уразливість у плагіні Exclusive Addons for Elementor дозволяє викрадення конфіденційної інформації

Виявлено уразливість у плагіні Exclusive Addons for Elementor, що дозволяє викрадення приватних даних шаблонів. Рекомендується оновлення та аудит безпеки.
CVE-2024-10312CVSS 4.3Web

Уразливість у плагіні Exclusive Addons for Elementor дозволяє викрадення конфіденційної інформації

Виявлено уразливість у плагіні Exclusive Addons for Elementor, що дозволяє викрадення приватних даних шаблонів. Рекомендується оновлення та аудит безпеки.

CVSS
4.3 MEDIUM
EPSS
34.92%
Активно використовується
немає в KEV
Продукт
exclusive addons for elementor

Що відомо

Плагін Exclusive Addons for Elementor для WordPress має уразливість витоку чутливої інформації у версіях до 2.7.4 включно через функцію render у файлі elements/tabs/tabs.php. Атакувальники з рівнем доступу Contributor і вище можуть отримати доступ до приватних, чернеткових та очікуючих шаблонів.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційних даних шаблонів сайту, що потенційно загрожує безпеці контенту та внутрішніх процесів розробки. Для ІТ-операторів це означає необхідність перевірки рівнів доступу користувачів і захисту інформації, щоб уникнути несанкціонованого доступу та можливих подальших атак.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Exclusive Addons for Elementor до останньої версії, якщо доступна, або звернутися до постачальника для отримання патчу. Також слід обмежити права користувачів до мінімально необхідних, перевірити журнали доступу на предмет підозрілої активності та провести аудит безпеки веб-сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки