Уразливість у Ultimate Post Kit Addons для Elementor дозволяє отримувати приватний контент

Уразливість у плагіні Ultimate Post Kit Addons для Elementor дозволяє неавторизованим користувачам отримувати приватний контент через AJAX-запити. Оновіть плагін для безпеки.
CVE-2025-14434CVSS 5.3CMS

Уразливість у Ultimate Post Kit Addons для Elementor дозволяє отримувати приватний контент

Уразливість у плагіні Ultimate Post Kit Addons для Elementor дозволяє неавторизованим користувачам отримувати приватний контент через AJAX-запити. Оновіть плагін для безпеки.

CVSS
5.3 MEDIUM
EPSS
15.8%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Ultimate Post Kit Addons для Elementor WordPress до версії 4.0.16 має уразливість, що дозволяє неавторизованим користувачам отримувати HTML-відображення приватних і неопублікованих постів через AJAX-запити. Це може призвести до витоку конфіденційної інформації.

Бізнес-вплив

Для власників сайтів на WordPress, що використовують цей плагін, існує ризик несанкціонованого доступу до приватного контенту, що може вплинути на репутацію та безпеку даних. Уразливість середньої критичності вимагає уваги для запобігання потенційним витокам інформації.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Ultimate Post Kit Addons до останньої версії, перевірити наявність патчів від розробника, обмежити доступ до AJAX-ендпоінтів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у вашій інфраструктурі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки