Уразливість витоку інформації в плагіні Piotnet Addons For Elementor для WordPress
Виявлено уразливість витоку інформації в плагіні Piotnet Addons For Elementor, що дозволяє користувачам Contributor отримувати доступ до приватних записів.
- CVSS
- 4.3 MEDIUM
- EPSS
- 21.61%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Piotnet Addons For Elementor для WordPress має уразливість витоку інформації через shortcode 'pafe-template', що дозволяє користувачам з рівнем доступу Contributor і вище отримувати доступ до приватних або чернеткових записів, які вони не повинні бачити.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до конфіденційного контенту, створеного в Elementor, що ставить під загрозу приватність даних і може порушити політики безпеки організації. Власники сайтів на WordPress з цим плагіном повинні врахувати можливі витоки інформації, особливо якщо у них є кілька користувачів з різними рівнями доступу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Piotnet Addons For Elementor від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня нижче Contributor, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію приватного контенту. Важливо також регулярно оцінювати права доступу користувачів.