Уразливість у Thim Kit для Elementor дозволяє неавторизований доступ до курсів LearnPress
Виявлено уразливість у плагіні Thim Kit для Elementor, що дозволяє неавторизованим користувачам отримувати доступ до приватних курсів LearnPress. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 17.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Thim Kit для Elementor версії до 1.3.7 має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до приватного або чернеткового контенту курсів LearnPress через REST endpoint без належної перевірки.
Бізнес-вплив
Ця уразливість може призвести до розкриття конфіденційного навчального контенту, що впливає на конфіденційність і безпеку освітніх ресурсів. Власники сайтів на WordPress, які використовують цей плагін, ризикують витоком інформації, що може зашкодити репутації та довірі користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Thim Kit для Elementor і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до REST endpoint та переглянути журнали доступу на предмет підозрілої активності. Також варто оцінити ризики і пріоритезувати заходи безпеки для захисту контенту курсів.