Уразливість у Ultra Addons Lite для Elementor дозволяє розкриття інформації
Уразливість CVE-2024-13832 дозволяє отримати доступ до захищених даних у плагіні Ultra Addons Lite для Elementor. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 23.83%
- Активно використовується
- немає в KEV
- Продукт
- ultra addons lite for elementor
Що відомо
Плагін Ultra Addons Lite для Elementor у WordPress має уразливість, що дозволяє користувачам з рівнем доступу Contributor і вище отримувати дані з захищених паролем, приватних або чернеткових записів через shortcode 'ut_elementor'. Це пов’язано з недостатніми обмеженнями на включення постів.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до конфіденційного контенту, що потенційно порушує політику безпеки контенту та може завдати шкоди репутації організації. Адміністратори сайтів повинні оцінити ризики, особливо якщо на їхніх ресурсах використовуються ролі з рівнем Contributor і вище.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника uncodethemes та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Contributor і вище, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію конфіденційного контенту.