Уразливість у плагіні Zita Elementor Site Library для WordPress дозволяє несанкціоновані зміни даних

Дізнайтеся про уразливість CVE-2024-3249 у плагіні Zita Elementor Site Library для WordPress, що дозволяє несанкціоновані зміни даних користувачам з рівнем підписника.
CVE-2024-3249CVSS 4.3CMS

Уразливість у плагіні Zita Elementor Site Library для WordPress дозволяє несанкціоновані зміни даних

Дізнайтеся про уразливість CVE-2024-3249 у плагіні Zita Elementor Site Library для WordPress, що дозволяє несанкціоновані зміни даних користувачам з рівнем підписника.

CVSS
4.3 MEDIUM
EPSS
26.77%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Zita Elementor Site Library для WordPress має уразливість, що дозволяє користувачам з рівнем доступу підписника та вище змінювати сторінки, налаштування WooCommerce, віджети та CSS без належної перевірки прав. Часткове виправлення було внесено у версії 1.6.2.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін контенту та налаштувань сайту, що впливає на цілісність і зовнішній вигляд вебресурсу. Для власників сайтів на WordPress з цим плагіном існує ризик компрометації даних і порушення роботи WooCommerce та Elementor.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Zita Elementor Site Library та встановити останню версію. Якщо оновлення недоступні, обмежте доступ користувачів до рівня, нижчого за підписника, перевірте журнали активності на предмет підозрілих змін і мінімізуйте експозицію плагіна до потенційних загроз.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки