Уразливість у плагіні Essential Addons for Elementor дозволяє витікати конфіденційній інформації

Виявлено уразливість у плагіні Essential Addons for Elementor, що дозволяє неавторизованим користувачам отримувати доступ до приватних записів WordPress.
CVE-2024-3733CVSS 5.3Web

Уразливість у плагіні Essential Addons for Elementor дозволяє витікати конфіденційній інформації

Виявлено уразливість у плагіні Essential Addons for Elementor, що дозволяє неавторизованим користувачам отримувати доступ до приватних записів WordPress.

CVSS
5.3 MEDIUM
EPSS
39.67%
Активно використовується
немає в KEV
Продукт
essential addons for elementor

Що відомо

Плагін Essential Addons for Elementor для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до приватних або чернеткових записів через певні AJAX-функції. Проблема присутня у версіях до 5.9.15 включно.

Бізнес-вплив

Для власників вебсайтів на WordPress, які використовують цей плагін, існує ризик витоку конфіденційної інформації, що може призвести до розкриття внутрішнього контенту або незавершених матеріалів. Це може вплинути на репутацію компанії та викликати додаткові витрати на усунення наслідків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до AJAX-функцій, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки