Уразливість інформаційного витоку в Elementor Addons AI Addons для WordPress
Уразливість у плагіні Elementor Addons AI Addons для WordPress дозволяє отримати доступ до приватних шаблонів. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 36.14%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Elementor Addons AI Addons – 70 Widgets, Premium Templates, Ultimate Elements для WordPress має уразливість інформаційного витоку у версіях до 2.2.1 включно. Атакувальники з рівнем доступу Contributor і вище можуть отримати доступ до приватних або чернеткових шаблонів, які їм не повинні бути доступні.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до конфіденційних даних у приватних або чернеткових шаблонах WordPress-сайту. Для власників інфраструктури це означає потенційний ризик витоку інформації, що може вплинути на репутацію та безпеку контенту. ІТ-операторам слід оцінити рівень доступу користувачів і вжити заходів для обмеження можливостей експлуатації цієї уразливості.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, особливо для ролей Contributor і вище. Також варто переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію приватних шаблонів до моменту виправлення уразливості.