Уразливість у плагіні Happy Addons для Elementor дозволяє несанкціонований доступ до даних

Уразливість у плагіні Happy Addons для Elementor дозволяє копіювати приватні пости, що може призвести до витоку даних. Рекомендується оновлення та обмеження доступу.
CVE-2024-1387CVSS 4.3Web

Уразливість у плагіні Happy Addons для Elementor дозволяє несанкціонований доступ до даних

Уразливість у плагіні Happy Addons для Elementor дозволяє копіювати приватні пости, що може призвести до витоку даних. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
45.23%
Активно використовується
немає в KEV
Продукт
happy addons for elementor

Що відомо

Плагін Happy Addons для Elementor у WordPress має уразливість, що дозволяє користувачам з рівнем доступу не нижче контриб'ютора клонувати будь-які пости, включно з приватними та захищеними паролем. Це може призвести до витоку конфіденційної інформації.

Бізнес-вплив

Для власників вебсайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованого копіювання та розголошення приватного контенту. Зловмисники з мінімальним рівнем доступу можуть отримати доступ до захищених даних, що ставить під загрозу конфіденційність і безпеку інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Happy Addons для Elementor від виробника та негайно застосувати їх. Якщо оновлення недоступні, обмежте права користувачів до мінімально необхідних, перегляньте журнали доступу на предмет підозрілої активності та зменшіть експозицію вразливих функцій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки