Уразливість у Move Addons for Elementor дозволяє викрадення конфіденційних даних
Уразливість CVE-2024-10360 у Move Addons for Elementor дозволяє користувачам з Contributor-доступом викрадати конфіденційні шаблони. Рекомендується оновлення плагіна.
- CVSS
- 4.3 MEDIUM
- EPSS
- 29.06%
- Активно використовується
- немає в KEV
- Продукт
- move addons for elementor
Що відомо
Плагін Move Addons for Elementor для WordPress має уразливість витоку чутливої інформації у версіях до 1.3.5 включно. Атакувальники з рівнем доступу Contributor і вище можуть отримати доступ до приватних, чернеткових та очікуючих шаблонів.
Бізнес-вплив
Ця уразливість дозволяє користувачам з обмеженими правами отримувати доступ до конфіденційних даних шаблонів, що може призвести до витоку важливої інформації та потенційно вплинути на цілісність контенту сайту. Власники інфраструктури повинні врахувати ризики несанкціонованого доступу та можливі наслідки для безпеки даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Move Addons for Elementor від виробника та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та зменшити експозицію вразливих компонентів.