Уразливість інформаційного витоку в Restaurant & Cafe Addon для Elementor

Інформаційний витік у плагіні Restaurant & Cafe Addon для Elementor дозволяє користувачам Contributor отримувати доступ до приватних записів. Рекомендовано оновлення та обмеження доступу.
CVE-2024-10780CVSS 4.3CMS

Уразливість інформаційного витоку в Restaurant & Cafe Addon для Elementor

Інформаційний витік у плагіні Restaurant & Cafe Addon для Elementor дозволяє користувачам Contributor отримувати доступ до приватних записів. Рекомендовано оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
30.28%
Активно використовується
немає в KEV
Продукт
restaurant \& cafe addon for elementor

Що відомо

Плагін Restaurant & Cafe Addon для Elementor у WordPress має уразливість інформаційного витоку через недостатні обмеження у шорткоді 'narestaurant_elementor_template'. Атакуючі з рівнем доступу Contributor і вище можуть отримати доступ до приватних або чернеткових записів, які їм не призначені.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до конфіденційної інформації, що зберігається у приватних або чернеткових записах сайту. Для власників інфраструктури це означає потенційний ризик витоку даних та порушення конфіденційності, що може вплинути на репутацію та безпеку бізнесу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна від розробника nicheaddons і застосувати їх, якщо вони доступні. Також слід обмежити доступ користувачів з рівнем Contributor і вище, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію приватних даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки