Уразливість у Royal Elementor Addons дозволяє отримати доступ до захищених даних
Інформаційний витік у Royal Elementor Addons дозволяє підписникам отримувати доступ до захищених паролем записів. Рекомендується оновлення плагіна.
- CVSS
- 4.3 MEDIUM
- EPSS
- 33.9%
- Активно використовується
- немає в KEV
- Продукт
- royal elementor addons
Що відомо
Плагін Royal Elementor Addons для WordPress має уразливість інформаційного витоку у версіях до 1.3.986 включно. Аутентифіковані користувачі з рівнем доступу не нижче підписника можуть отримати доступ до даних із захищених паролем записів.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до конфіденційної інформації, що зберігається у захищених паролем публікаціях WordPress. Для власників веб-інфраструктури це означає потенційний ризик витоку даних і порушення політик безпеки, що може вплинути на довіру користувачів і відповідність нормативним вимогам.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Royal Elementor Addons і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів до рівня, нижчого за підписника, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію захищених записів.