Уразливість у Ultra Addons Lite для Elementor дозволяє розкриття інформації

Уразливість CVE-2024-13832 дозволяє отримати доступ до захищених даних у плагіні Ultra Addons Lite для Elementor. Рекомендовано оновлення та обмеження доступу.
CVE-2024-13832CVSS 4.3Web

Уразливість у Ultra Addons Lite для Elementor дозволяє розкриття інформації

Уразливість CVE-2024-13832 дозволяє отримати доступ до захищених даних у плагіні Ultra Addons Lite для Elementor. Рекомендовано оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
23.83%
Активно використовується
немає в KEV
Продукт
ultra addons lite for elementor

Що відомо

Плагін Ultra Addons Lite для Elementor у WordPress має уразливість, що дозволяє користувачам з рівнем доступу Contributor і вище отримувати дані з захищених паролем, приватних або чернеткових записів через shortcode 'ut_elementor'. Це пов’язано з недостатніми обмеженнями на включення постів.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до конфіденційного контенту, що потенційно порушує політику безпеки контенту та може завдати шкоди репутації організації. Адміністратори сайтів повинні оцінити ризики, особливо якщо на їхніх ресурсах використовуються ролі з рівнем Contributor і вище.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника uncodethemes та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Contributor і вище, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію конфіденційного контенту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки