Уразливість у Ultimate Bootstrap Elements for Elementor дозволяє викрадення конфіденційної інформації
Уразливість у плагіні Ultimate Bootstrap Elements for Elementor дозволяє викрадення приватних шаблонів. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 32.92%
- Активно використовується
- немає в KEV
- Продукт
- ultimate bootstrap elements for elementor
Що відомо
Плагін Ultimate Bootstrap Elements for Elementor для WordPress має уразливість витоку чутливої інформації у версіях до 1.4.6 включно через функцію 'ube_get_page_templates'. Атакувальники з рівнем доступу Contributor і вище можуть отримати доступ до приватних шаблонів.
Бізнес-вплив
Ця уразливість може призвести до розкриття конфіденційних даних, що містяться у приватних шаблонах сайту, що потенційно ставить під загрозу безпеку контенту та довіру користувачів. Для власників інфраструктури це означає необхідність перевірки прав доступу та швидкого оновлення плагіна для запобігання несанкціонованому доступу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Ultimate Bootstrap Elements for Elementor від розробника g5plus та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості.