Вразливість Path Traversal у PDF Generator Addon для Elementor Page Builder

Вразливість Path Traversal у плагіні PDF Generator Addon для Elementor дозволяє неавторизованим користувачам читати файли на сервері. Рекомендується оновлення та перевірка безпеки.
CVE-2024-9935CVSS 7.5Web

Вразливість Path Traversal у PDF Generator Addon для Elementor Page Builder

Вразливість Path Traversal у плагіні PDF Generator Addon для Elementor дозволяє неавторизованим користувачам читати файли на сервері. Рекомендується оновлення та перевірка безпеки.

CVSS
7.5 HIGH
EPSS
93.83%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін PDF Generator Addon для Elementor Page Builder у WordPress має вразливість Path Traversal у версіях до 2.0.0 включно, що дозволяє неавторизованим зловмисникам читати довільні файли на сервері. Це може призвести до витоку конфіденційної інформації.

Бізнес-вплив

Вразливість дозволяє зловмисникам отримати доступ до файлів на сервері без автентифікації, що може спричинити витік чутливих даних та порушення безпеки веб-інфраструктури. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією інформації та подальшими атаками.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції завантаження PDF, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервера. Пріоритезуйте виправлення цієї вразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки