Уразливість витоку інформації в плагіні Charity Addon для Elementor

Виявлено уразливість у плагіні Charity Addon для Elementor, що дозволяє отримати доступ до приватних записів WordPress. Рекомендується оновлення.
CVE-2024-12062CVSS 4.3Web

Уразливість витоку інформації в плагіні Charity Addon для Elementor

Виявлено уразливість у плагіні Charity Addon для Elementor, що дозволяє отримати доступ до приватних записів WordPress. Рекомендується оновлення.

CVSS
4.3 MEDIUM
EPSS
22.25%
Активно використовується
немає в KEV
Продукт
charity addon for elementor

Що відомо

Плагін Charity Addon для Elementor у WordPress має уразливість витоку інформації через shortcode 'nacharity_elementor_template' у версіях до 1.3.3 включно. Атакуючі з рівнем доступу Contributor і вище можуть отримати доступ до приватних або чернеткових записів, які їм не призначені.

Бізнес-вплив

Ця уразливість дозволяє користувачам з обмеженим доступом переглядати конфіденційні дані, що може призвести до витоку внутрішньої інформації та порушення політик безпеки. Власникам сайтів на WordPress слід врахувати ризики несанкціонованого доступу до приватного контенту, що може вплинути на довіру користувачів і репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Charity Addon для Elementor до останньої версії, якщо доступна, або звернутися до розробника для отримання патчу. Тимчасово обмежте права користувачів до рівня нижче Contributor, перевірте журнали доступу на предмет підозрілої активності та мінімізуйте публікацію приватного контенту через цей плагін до усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки