Уразливість інформаційного витоку в Themesflat Addons для Elementor

Інформаційний витік у Themesflat Addons для Elementor дозволяє користувачам Contributor переглядати чернетки та заплановані пости. Оновіть плагін для безпеки.
CVE-2024-8516CVSS 4.3Web

Уразливість інформаційного витоку в Themesflat Addons для Elementor

Інформаційний витік у Themesflat Addons для Elementor дозволяє користувачам Contributor переглядати чернетки та заплановані пости. Оновіть плагін для безпеки.

CVSS
4.3 MEDIUM
EPSS
36.25%
Активно використовується
немає в KEV
Продукт
themesflat addons for elementor

Що відомо

Плагін Themesflat Addons для Elementor у WordPress має уразливість інформаційного витоку через функцію render() у версіях до 2.2.1 включно. Атакувальники з рівнем доступу Contributor і вище можуть отримати обмежену інформацію про чернетки та заплановані пости.

Бізнес-вплив

Ця уразливість дозволяє користувачам з обмеженими правами переглядати частину вмісту, який ще не опублікований, що може призвести до витоку конфіденційної інформації або порушення внутрішніх процесів публікації. Власники сайтів повинні оцінити ризики, особливо якщо на їхніх ресурсах працюють кілька авторів із різними рівнями доступу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Themesflat Addons для Elementor та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити права користувачів до рівня нижче Contributor, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію чернеток і запланованих постів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки