Уразливість у плагіні LA-Studio Element Kit для Elementor дозволяє розкриття інформації
Уразливість у плагіні LA-Studio Element Kit для Elementor дозволяє користувачам Contributor отримувати доступ до приватних постів. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 23.25%
- Активно використовується
- немає в KEV
- Продукт
- la-studio element kit for elementor
Що відомо
Плагін LA-Studio Element Kit для Elementor у WordPress має уразливість, що дозволяє користувачам з рівнем доступу Contributor і вище отримувати доступ до приватних і чернеткових записів через shortcode 'elementor-template'. Це пов’язано з недостатніми обмеженнями на включення постів.
Бізнес-вплив
Для адміністраторів WordPress ця уразливість може призвести до несанкціонованого доступу до конфіденційного контенту, створеного в Elementor, що може порушити внутрішню безпеку та конфіденційність даних. Організації повинні оцінити ризики, особливо якщо у них є користувачі з рівнем Contributor і вище.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію приватного контенту. Пріоритезуйте виправлення уразливості у планах безпеки.