Уразливість у Move Addons for Elementor дозволяє викрадення конфіденційних даних

Уразливість CVE-2024-10360 у Move Addons for Elementor дозволяє користувачам з Contributor-доступом викрадати конфіденційні шаблони. Рекомендується оновлення плагіна.
CVE-2024-10360CVSS 4.3Web

Уразливість у Move Addons for Elementor дозволяє викрадення конфіденційних даних

Уразливість CVE-2024-10360 у Move Addons for Elementor дозволяє користувачам з Contributor-доступом викрадати конфіденційні шаблони. Рекомендується оновлення плагіна.

CVSS
4.3 MEDIUM
EPSS
29.06%
Активно використовується
немає в KEV
Продукт
move addons for elementor

Що відомо

Плагін Move Addons for Elementor для WordPress має уразливість витоку чутливої інформації у версіях до 1.3.5 включно. Атакувальники з рівнем доступу Contributor і вище можуть отримати доступ до приватних, чернеткових та очікуючих шаблонів.

Бізнес-вплив

Ця уразливість дозволяє користувачам з обмеженими правами отримувати доступ до конфіденційних даних шаблонів, що може призвести до витоку важливої інформації та потенційно вплинути на цілісність контенту сайту. Власники інфраструктури повинні врахувати ризики несанкціонованого доступу та можливі наслідки для безпеки даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Move Addons for Elementor від виробника та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та зменшити експозицію вразливих компонентів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки