Уразливість у Ultimate Post Kit Addons для Elementor дозволяє отримувати приватний контент
Уразливість у плагіні Ultimate Post Kit Addons для Elementor дозволяє неавторизованим користувачам отримувати приватний контент через AJAX-запити. Оновіть плагін для безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 15.8%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Ultimate Post Kit Addons для Elementor WordPress до версії 4.0.16 має уразливість, що дозволяє неавторизованим користувачам отримувати HTML-відображення приватних і неопублікованих постів через AJAX-запити. Це може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Для власників сайтів на WordPress, що використовують цей плагін, існує ризик несанкціонованого доступу до приватного контенту, що може вплинути на репутацію та безпеку даних. Уразливість середньої критичності вимагає уваги для запобігання потенційним витокам інформації.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Ultimate Post Kit Addons до останньої версії, перевірити наявність патчів від розробника, обмежити доступ до AJAX-ендпоінтів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у вашій інфраструктурі.