Уразливість у Royal Elementor Addons дозволяє отримати доступ до захищених даних

Інформаційний витік у Royal Elementor Addons дозволяє підписникам отримувати доступ до захищених паролем записів. Рекомендується оновлення плагіна.
CVE-2024-7417CVSS 4.3Web

Уразливість у Royal Elementor Addons дозволяє отримати доступ до захищених даних

Інформаційний витік у Royal Elementor Addons дозволяє підписникам отримувати доступ до захищених паролем записів. Рекомендується оновлення плагіна.

CVSS
4.3 MEDIUM
EPSS
33.9%
Активно використовується
немає в KEV
Продукт
royal elementor addons

Що відомо

Плагін Royal Elementor Addons для WordPress має уразливість інформаційного витоку у версіях до 1.3.986 включно. Аутентифіковані користувачі з рівнем доступу не нижче підписника можуть отримати доступ до даних із захищених паролем записів.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до конфіденційної інформації, що зберігається у захищених паролем публікаціях WordPress. Для власників веб-інфраструктури це означає потенційний ризик витоку даних і порушення політик безпеки, що може вплинути на довіру користувачів і відповідність нормативним вимогам.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Royal Elementor Addons і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів до рівня, нижчого за підписника, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію захищених записів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки