Уразливість у плагіні Exclusive Addons for Elementor дозволяє викрадення конфіденційної інформації
Виявлено уразливість у плагіні Exclusive Addons for Elementor, що дозволяє викрадення приватних даних шаблонів. Рекомендується оновлення та аудит безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 34.92%
- Активно використовується
- немає в KEV
- Продукт
- exclusive addons for elementor
Що відомо
Плагін Exclusive Addons for Elementor для WordPress має уразливість витоку чутливої інформації у версіях до 2.7.4 включно через функцію render у файлі elements/tabs/tabs.php. Атакувальники з рівнем доступу Contributor і вище можуть отримати доступ до приватних, чернеткових та очікуючих шаблонів.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційних даних шаблонів сайту, що потенційно загрожує безпеці контенту та внутрішніх процесів розробки. Для ІТ-операторів це означає необхідність перевірки рівнів доступу користувачів і захисту інформації, щоб уникнути несанкціонованого доступу та можливих подальших атак.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Exclusive Addons for Elementor до останньої версії, якщо доступна, або звернутися до постачальника для отримання патчу. Також слід обмежити права користувачів до мінімально необхідних, перевірити журнали доступу на предмет підозрілої активності та провести аудит безпеки веб-сайту.