Уразливість у Ultimate Bootstrap Elements for Elementor дозволяє викрадення конфіденційної інформації

Уразливість у плагіні Ultimate Bootstrap Elements for Elementor дозволяє викрадення приватних шаблонів. Рекомендується оновлення та обмеження доступу.
CVE-2024-10329CVSS 4.3Web

Уразливість у Ultimate Bootstrap Elements for Elementor дозволяє викрадення конфіденційної інформації

Уразливість у плагіні Ultimate Bootstrap Elements for Elementor дозволяє викрадення приватних шаблонів. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
32.92%
Активно використовується
немає в KEV
Продукт
ultimate bootstrap elements for elementor

Що відомо

Плагін Ultimate Bootstrap Elements for Elementor для WordPress має уразливість витоку чутливої інформації у версіях до 1.4.6 включно через функцію 'ube_get_page_templates'. Атакувальники з рівнем доступу Contributor і вище можуть отримати доступ до приватних шаблонів.

Бізнес-вплив

Ця уразливість може призвести до розкриття конфіденційних даних, що містяться у приватних шаблонах сайту, що потенційно ставить під загрозу безпеку контенту та довіру користувачів. Для власників інфраструктури це означає необхідність перевірки прав доступу та швидкого оновлення плагіна для запобігання несанкціонованому доступу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Ultimate Bootstrap Elements for Elementor від розробника g5plus та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки