Уразливість витоку конфіденційної інформації в Animation Addons для Elementor
Плагін Animation Addons для Elementor має уразливість, що дозволяє витік конфіденційних даних шаблонів. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 26.27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Animation Addons для Elementor у WordPress має уразливість витоку конфіденційної інформації у версіях до 1.1.6 включно через функцію 'render' у файлах widgets/content-slider.php та widgets/tabs.php. Це дозволяє автентифікованим користувачам з рівнем доступу Contributor і вище отримувати приватні, очікуючі та чернеткові дані шаблонів Elementor.
Бізнес-вплив
Уразливість може призвести до несанкціонованого доступу до конфіденційних даних шаблонів Elementor, що потенційно ставить під загрозу безпеку вебсайту та довіру користувачів. Адміністратори сайтів повинні оцінити ризики, особливо якщо на сайті є користувачі з рівнем Contributor і вище, і вжити заходів для мінімізації можливого витоку інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Animation Addons для Elementor від розробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Contributor і вище, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію конфіденційних даних. Важливо також регулярно моніторити безпекові оновлення та рекомендації від розробника.