Уразливість у плагіні SKT Addons для Elementor призводить до витоку інформації
Уразливість у плагіні SKT Addons для Elementor дозволяє користувачам з Contributor-доступом отримувати приватні дані. Рекомендується оновлення та аудит доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 22.21%
- Активно використовується
- немає в KEV
- Продукт
- skt addons for elementor
Що відомо
Плагін SKT Addons для Elementor у WordPress має уразливість інформаційного витоку через віджет Unfold у версіях до 3.3 включно. Атакувальники з рівнем доступу Contributor і вище можуть отримати доступ до приватних або чернеткових записів, які їм не повинні бути доступні.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до конфіденційного контенту, що створює ризики для захисту даних і конфіденційності. Власники сайтів на WordPress, які використовують цей плагін, можуть зазнати витоку важливої інформації, що негативно вплине на репутацію та безпеку їхньої інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна SKT Addons для Elementor від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Contributor і вище, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію приватного контенту. Пріоритезуйте виправлення цієї уразливості у вашому процесі управління ризиками.