Уразливість витоку інформації в плагіні Charity Addon для Elementor
Виявлено уразливість у плагіні Charity Addon для Elementor, що дозволяє отримати доступ до приватних записів WordPress. Рекомендується оновлення.
- CVSS
- 4.3 MEDIUM
- EPSS
- 22.25%
- Активно використовується
- немає в KEV
- Продукт
- charity addon for elementor
Що відомо
Плагін Charity Addon для Elementor у WordPress має уразливість витоку інформації через shortcode 'nacharity_elementor_template' у версіях до 1.3.3 включно. Атакуючі з рівнем доступу Contributor і вище можуть отримати доступ до приватних або чернеткових записів, які їм не призначені.
Бізнес-вплив
Ця уразливість дозволяє користувачам з обмеженим доступом переглядати конфіденційні дані, що може призвести до витоку внутрішньої інформації та порушення політик безпеки. Власникам сайтів на WordPress слід врахувати ризики несанкціонованого доступу до приватного контенту, що може вплинути на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Charity Addon для Elementor до останньої версії, якщо доступна, або звернутися до розробника для отримання патчу. Тимчасово обмежте права користувачів до рівня нижче Contributor, перевірте журнали доступу на предмет підозрілої активності та мінімізуйте публікацію приватного контенту через цей плагін до усунення уразливості.