Уразливість у плагіні Zita Elementor Site Library для WordPress дозволяє несанкціоновані зміни даних
Дізнайтеся про уразливість CVE-2024-3249 у плагіні Zita Elementor Site Library для WordPress, що дозволяє несанкціоновані зміни даних користувачам з рівнем підписника.
- CVSS
- 4.3 MEDIUM
- EPSS
- 26.77%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Zita Elementor Site Library для WordPress має уразливість, що дозволяє користувачам з рівнем доступу підписника та вище змінювати сторінки, налаштування WooCommerce, віджети та CSS без належної перевірки прав. Часткове виправлення було внесено у версії 1.6.2.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін контенту та налаштувань сайту, що впливає на цілісність і зовнішній вигляд вебресурсу. Для власників сайтів на WordPress з цим плагіном існує ризик компрометації даних і порушення роботи WooCommerce та Elementor.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Zita Elementor Site Library та встановити останню версію. Якщо оновлення недоступні, обмежте доступ користувачів до рівня, нижчого за підписника, перевірте журнали активності на предмет підозрілих змін і мінімізуйте експозицію плагіна до потенційних загроз.