Уразливість у плагіні Essential Addons for Elementor дозволяє витікати конфіденційній інформації

Уразливість у плагіні Essential Addons for Elementor дозволяє витікати приватним даним. Рекомендується оновити плагін для захисту сайту.
CVE-2024-2974CVSS 5.3Web

Уразливість у плагіні Essential Addons for Elementor дозволяє витікати конфіденційній інформації

Уразливість у плагіні Essential Addons for Elementor дозволяє витікати приватним даним. Рекомендується оновити плагін для захисту сайту.

CVSS
5.3 MEDIUM
EPSS
39.68%
Активно використовується
немає в KEV
Продукт
essential addons for elementor

Що відомо

У плагіні Essential Addons for Elementor для WordPress виявлено уразливість, яка дозволяє неавторизованим користувачам отримувати доступ до конфіденційних даних, включно з приватними та чернетковими публікаціями. Проблема присутня у версіях до 5.9.13 включно через функцію load_more.

Бізнес-вплив

Ця уразливість може призвести до витоку приватної інформації, що негативно впливає на безпеку контенту та довіру користувачів. Власники сайтів, що використовують цей плагін, ризикують розкриттям внутрішніх даних, що може спричинити репутаційні та операційні втрати.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції load_more, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію сайту до мінімуму.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки