Уразливість у плагіні Cowidgets Elementor Addons дозволяє розкриття інформації

CVE-2024-10779: Уразливість розкриття інформації у плагіні Cowidgets Elementor Addons для WordPress. Рекомендації щодо захисту та оновлення.
CVE-2024-10779CVSS 5.3CMS

Уразливість у плагіні Cowidgets Elementor Addons дозволяє розкриття інформації

CVE-2024-10779: Уразливість розкриття інформації у плагіні Cowidgets Elementor Addons для WordPress. Рекомендації щодо захисту та оновлення.

CVSS
5.3 MEDIUM
EPSS
22.56%
Активно використовується
немає в KEV
Продукт
cowidgets elementor addons

Що відомо

Плагін Cowidgets – Elementor Addons для WordPress має уразливість розкриття інформації у версіях до 1.2.0 включно через недостатні обмеження для шорткоду 'ce_template'. Це дозволяє автентифікованим користувачам з рівнем Contributor і вище отримувати доступ до приватних або чернеткових записів, створених у Elementor.

Бізнес-вплив

Уразливість може призвести до несанкціонованого доступу до конфіденційного контенту, що знижує безпеку внутрішніх даних сайту. Це створює ризики витоку інформації, що може вплинути на репутацію та довіру користувачів. Власникам сайтів на WordPress слід оцінити рівень доступу користувачів і вжити заходів для обмеження потенційних наслідків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Cowidgets Elementor Addons від виробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити права користувачів з рівнем Contributor і вище, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію приватного контенту. Важливо також регулярно моніторити безпекові оновлення від розробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки