Уразливість у Premium Addons для Elementor дозволяє неавторизований доступ до даних
CVE-2024-4205 дозволяє неавторизований доступ до даних шаблонів у Premium Addons для Elementor. Оновіть плагін для захисту сайту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 26.57%
- Активно використовується
- немає в KEV
- Продукт
- premium addons for elementor
Що відомо
Плагін Premium Addons для Elementor у WordPress має уразливість через відсутність перевірки прав доступу у функції get_template_content() у версіях до 4.10.31 включно. Це дозволяє користувачам з рівнем доступу підписника та вище отримувати дані шаблонів Elementor без належних прав.
Бізнес-вплив
Для власників веб-інфраструктури це означає ризик витоку конфіденційних шаблонів сайту, що може призвести до розкриття внутрішньої структури контенту або потенційних векторів для подальших атак. Незважаючи на середній рівень загрози, важливо оцінити вплив на конкретні бізнес-процеси та захистити дані користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника leap13 і встановити їх якнайшвидше. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем підписника та вище, перегляньте журнали доступу на наявність підозрілої активності та пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.