Уразливість у плагіні Cowidgets Elementor Addons дозволяє розкриття інформації
CVE-2024-10779: Уразливість розкриття інформації у плагіні Cowidgets Elementor Addons для WordPress. Рекомендації щодо захисту та оновлення.
- CVSS
- 5.3 MEDIUM
- EPSS
- 22.56%
- Активно використовується
- немає в KEV
- Продукт
- cowidgets elementor addons
Що відомо
Плагін Cowidgets – Elementor Addons для WordPress має уразливість розкриття інформації у версіях до 1.2.0 включно через недостатні обмеження для шорткоду 'ce_template'. Це дозволяє автентифікованим користувачам з рівнем Contributor і вище отримувати доступ до приватних або чернеткових записів, створених у Elementor.
Бізнес-вплив
Уразливість може призвести до несанкціонованого доступу до конфіденційного контенту, що знижує безпеку внутрішніх даних сайту. Це створює ризики витоку інформації, що може вплинути на репутацію та довіру користувачів. Власникам сайтів на WordPress слід оцінити рівень доступу користувачів і вжити заходів для обмеження потенційних наслідків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Cowidgets Elementor Addons від виробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити права користувачів з рівнем Contributor і вище, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію приватного контенту. Важливо також регулярно моніторити безпекові оновлення від розробника.