Уразливість у Premium Addons для Elementor дозволяє неавторизований доступ до даних

CVE-2024-4205 дозволяє неавторизований доступ до даних шаблонів у Premium Addons для Elementor. Оновіть плагін для захисту сайту.
CVE-2024-4205CVSS 4.3Web

Уразливість у Premium Addons для Elementor дозволяє неавторизований доступ до даних

CVE-2024-4205 дозволяє неавторизований доступ до даних шаблонів у Premium Addons для Elementor. Оновіть плагін для захисту сайту.

CVSS
4.3 MEDIUM
EPSS
26.57%
Активно використовується
немає в KEV
Продукт
premium addons for elementor

Що відомо

Плагін Premium Addons для Elementor у WordPress має уразливість через відсутність перевірки прав доступу у функції get_template_content() у версіях до 4.10.31 включно. Це дозволяє користувачам з рівнем доступу підписника та вище отримувати дані шаблонів Elementor без належних прав.

Бізнес-вплив

Для власників веб-інфраструктури це означає ризик витоку конфіденційних шаблонів сайту, що може призвести до розкриття внутрішньої структури контенту або потенційних векторів для подальших атак. Незважаючи на середній рівень загрози, важливо оцінити вплив на конкретні бізнес-процеси та захистити дані користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника leap13 і встановити їх якнайшвидше. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем підписника та вище, перегляньте журнали доступу на наявність підозрілої активності та пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки