Уразливість у Sky Addons для Elementor дозволяє викрадення конфіденційних даних

Уразливість у Sky Addons для Elementor дозволяє користувачам з Contributor-доступом викрадати приватні шаблони. Рекомендується оновлення та обмеження доступу.
CVE-2024-9542CVSS 4.3Web

Уразливість у Sky Addons для Elementor дозволяє викрадення конфіденційних даних

Уразливість у Sky Addons для Elementor дозволяє користувачам з Contributor-доступом викрадати приватні шаблони. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
22.22%
Активно використовується
немає в KEV
Продукт
sky addons for elementor

Що відомо

Плагін Sky Addons для Elementor у WordPress має уразливість витоку чутливої інформації у версіях до 2.6.1 включно. Атакувальники з рівнем доступу Contributor і вище можуть отримати доступ до приватних, чернеткових та очікуючих шаблонів Elementor.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційних даних шаблонів Elementor, що може вплинути на безпеку контенту та внутрішніх процесів вебсайту. Для власників інфраструктури це означає потенційний ризик компрометації даних та необхідність перегляду прав доступу користувачів. Середній рівень загрози вимагає своєчасного реагування для запобігання несанкціонованому доступу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Sky Addons для Elementor від wowdevs та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію сайту. Пріоритезуйте заходи безпеки відповідно до ризиків, пов’язаних із цим вразливим компонентом.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки