Уразливість витоку чутливої інформації в плагіні Piotnet Addons For Elementor для WordPress

Уразливість у плагіні Piotnet Addons For Elementor дозволяє неавторизованим користувачам отримувати доступ до чернеток і майбутніх постів WordPress.
CVE-2024-5614CVSS 5.3Web

Уразливість витоку чутливої інформації в плагіні Piotnet Addons For Elementor для WordPress

Уразливість у плагіні Piotnet Addons For Elementor дозволяє неавторизованим користувачам отримувати доступ до чернеток і майбутніх постів WordPress.

CVSS
5.3 MEDIUM
EPSS
35.94%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Piotnet Addons For Elementor для WordPress має уразливість витоку чутливої інформації у функції 'pafe_posts_list' у версіях до 2.4.29 включно. Це дозволяє неавторизованим зловмисникам отримувати доступ до заголовків та уривків майбутніх, чернеткових і очікуючих публікацій.

Бізнес-вплив

Ця уразливість може призвести до розкриття конфіденційної інформації про майбутній контент, що може вплинути на репутацію компанії та безпеку контенту. Власники сайтів на WordPress, які використовують цей плагін, ризикують витоком даних, що може бути використано для подальших атак або соціальної інженерії.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Piotnet Addons For Elementor та встановити їх, якщо вони доступні. Якщо оновлення недоступні, слід обмежити доступ до функції 'pafe_posts_list', переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сайту в мережі. Пріоритезуйте виправлення цієї уразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки