Уразливість інформаційного витоку в Themesflat Addons для Elementor
Інформаційний витік у Themesflat Addons для Elementor дозволяє користувачам Contributor переглядати чернетки та заплановані пости. Оновіть плагін для безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 36.25%
- Активно використовується
- немає в KEV
- Продукт
- themesflat addons for elementor
Що відомо
Плагін Themesflat Addons для Elementor у WordPress має уразливість інформаційного витоку через функцію render() у версіях до 2.2.1 включно. Атакувальники з рівнем доступу Contributor і вище можуть отримати обмежену інформацію про чернетки та заплановані пости.
Бізнес-вплив
Ця уразливість дозволяє користувачам з обмеженими правами переглядати частину вмісту, який ще не опублікований, що може призвести до витоку конфіденційної інформації або порушення внутрішніх процесів публікації. Власники сайтів повинні оцінити ризики, особливо якщо на їхніх ресурсах працюють кілька авторів із різними рівнями доступу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Themesflat Addons для Elementor та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити права користувачів до рівня нижче Contributor, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію чернеток і запланованих постів.