Уразливість витоку інформації в плагіні Piotnet Addons For Elementor для WordPress

Виявлено уразливість витоку інформації в плагіні Piotnet Addons For Elementor, що дозволяє користувачам Contributor отримувати доступ до приватних записів.
CVE-2024-10775CVSS 4.3CMS

Уразливість витоку інформації в плагіні Piotnet Addons For Elementor для WordPress

Виявлено уразливість витоку інформації в плагіні Piotnet Addons For Elementor, що дозволяє користувачам Contributor отримувати доступ до приватних записів.

CVSS
4.3 MEDIUM
EPSS
21.61%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Piotnet Addons For Elementor для WordPress має уразливість витоку інформації через shortcode 'pafe-template', що дозволяє користувачам з рівнем доступу Contributor і вище отримувати доступ до приватних або чернеткових записів, які вони не повинні бачити.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до конфіденційного контенту, створеного в Elementor, що ставить під загрозу приватність даних і може порушити політики безпеки організації. Власники сайтів на WordPress з цим плагіном повинні врахувати можливі витоки інформації, особливо якщо у них є кілька користувачів з різними рівнями доступу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Piotnet Addons For Elementor від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня нижче Contributor, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію приватного контенту. Важливо також регулярно оцінювати права доступу користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки