Уразливість у плагіні Essential Addons for Elementor дозволяє витікати конфіденційній інформації
Уразливість у плагіні Essential Addons for Elementor дозволяє витікати приватним даним. Рекомендується оновити плагін для захисту сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 39.68%
- Активно використовується
- немає в KEV
- Продукт
- essential addons for elementor
Що відомо
У плагіні Essential Addons for Elementor для WordPress виявлено уразливість, яка дозволяє неавторизованим користувачам отримувати доступ до конфіденційних даних, включно з приватними та чернетковими публікаціями. Проблема присутня у версіях до 5.9.13 включно через функцію load_more.
Бізнес-вплив
Ця уразливість може призвести до витоку приватної інформації, що негативно впливає на безпеку контенту та довіру користувачів. Власники сайтів, що використовують цей плагін, ризикують розкриттям внутрішніх даних, що може спричинити репутаційні та операційні втрати.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції load_more, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію сайту до мінімуму.