Уразливість витоку інформації в Royal Addons для Elementor до версії 1.7.1049
Виявлено уразливість витоку даних у плагіні Royal Addons для Elementor до версії 1.7.1049. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 10.17%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Royal Addons для Elementor у WordPress має уразливість витоку інформації через недостатні обмеження у функції get_main_query_args(). Це дозволяє неавторизованим зловмисникам отримувати доступ до вмісту непублічних типів записів, таких як форми Contact Form 7 або купони WooCommerce.
Бізнес-вплив
Ця уразливість може призвести до розкриття конфіденційних даних, що зберігаються у нестандартних типах записів WordPress. Для власників сайтів на базі Elementor це означає ризик витоку інформації клієнтів або бізнес-даних, що може вплинути на довіру користувачів і відповідність вимогам безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Royal Addons для Elementor і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної частини сайту, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію непублічних типів записів. Пріоритетно оцінити ризики та впровадити додаткові заходи контролю доступу.