Уразливість у плагіні Essential Addons for Elementor дозволяє витікати конфіденційній інформації
Виявлено уразливість у плагіні Essential Addons for Elementor, що дозволяє неавторизованим користувачам отримувати доступ до приватних записів WordPress.
- CVSS
- 5.3 MEDIUM
- EPSS
- 39.67%
- Активно використовується
- немає в KEV
- Продукт
- essential addons for elementor
Що відомо
Плагін Essential Addons for Elementor для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до приватних або чернеткових записів через певні AJAX-функції. Проблема присутня у версіях до 5.9.15 включно.
Бізнес-вплив
Для власників вебсайтів на WordPress, які використовують цей плагін, існує ризик витоку конфіденційної інформації, що може призвести до розкриття внутрішнього контенту або незавершених матеріалів. Це може вплинути на репутацію компанії та викликати додаткові витрати на усунення наслідків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до AJAX-функцій, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення у планах безпеки.