Уразливість у плагіні Happy Addons для Elementor дозволяє несанкціонований доступ до даних
Уразливість у плагіні Happy Addons для Elementor дозволяє копіювати приватні пости, що може призвести до витоку даних. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 45.23%
- Активно використовується
- немає в KEV
- Продукт
- happy addons for elementor
Що відомо
Плагін Happy Addons для Elementor у WordPress має уразливість, що дозволяє користувачам з рівнем доступу не нижче контриб'ютора клонувати будь-які пости, включно з приватними та захищеними паролем. Це може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Для власників вебсайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованого копіювання та розголошення приватного контенту. Зловмисники з мінімальним рівнем доступу можуть отримати доступ до захищених даних, що ставить під загрозу конфіденційність і безпеку інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Happy Addons для Elementor від виробника та негайно застосувати їх. Якщо оновлення недоступні, обмежте права користувачів до мінімально необхідних, перегляньте журнали доступу на предмет підозрілої активності та зменшіть експозицію вразливих функцій.