Уразливість у плагіні SKT Addons для Elementor призводить до витоку інформації

Уразливість у плагіні SKT Addons для Elementor дозволяє користувачам з Contributor-доступом отримувати приватні дані. Рекомендується оновлення та аудит доступу.
CVE-2024-10693CVSS 4.3CMS

Уразливість у плагіні SKT Addons для Elementor призводить до витоку інформації

Уразливість у плагіні SKT Addons для Elementor дозволяє користувачам з Contributor-доступом отримувати приватні дані. Рекомендується оновлення та аудит доступу.

CVSS
4.3 MEDIUM
EPSS
22.21%
Активно використовується
немає в KEV
Продукт
skt addons for elementor

Що відомо

Плагін SKT Addons для Elementor у WordPress має уразливість інформаційного витоку через віджет Unfold у версіях до 3.3 включно. Атакувальники з рівнем доступу Contributor і вище можуть отримати доступ до приватних або чернеткових записів, які їм не повинні бути доступні.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до конфіденційного контенту, що створює ризики для захисту даних і конфіденційності. Власники сайтів на WordPress, які використовують цей плагін, можуть зазнати витоку важливої інформації, що негативно вплине на репутацію та безпеку їхньої інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна SKT Addons для Elementor від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Contributor і вище, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію приватного контенту. Пріоритезуйте виправлення цієї уразливості у вашому процесі управління ризиками.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки