Уразливість у WPZOOM Addons для Elementor дозволяє неавторизований доступ до даних
Уразливість у WPZOOM Addons for Elementor дозволяє неавторизованим користувачам отримувати доступ до захищених постів. Рекомендується оновити плагін.
- CVSS
- 5.3 MEDIUM
- EPSS
- 24.86%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WPZOOM Addons for Elementor – Starter Templates & Widgets для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до захищених чернеток, майбутніх та очікуючих постів через відсутність перевірки прав у функції ajax_post_grid_load_more у версіях до 1.3.2 включно.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації, оскільки неавторизовані користувачі можуть переглядати заголовки та витяги постів, які не призначені для публічного доступу. Для власників сайтів на WordPress це створює ризик розголошення внутрішнього контенту та потенційно шкодить репутації компанії.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна WPZOOM Addons for Elementor та встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до функції ajax_post_grid_load_more, переглянути журнали доступу на предмет підозрілої активності та мінімізувати публічний доступ до чернеток і майбутніх постів.