Вразливість витоку інформації в Essential Addons for Elementor до версії 6.6.4
Вразливість у плагіні Essential Addons for Elementor дозволяє неавторизованим користувачам отримувати доступ до захищених записів. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 93.67%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Essential Addons for Elementor для WordPress має вразливість витоку інформації через недостатні обмеження у функції ajax_load_more. Це дозволяє неавторизованим зловмисникам отримувати доступ до захищених паролем, приватних або чернеткових записів.
Бізнес-вплив
Вразливість може призвести до несанкціонованого розкриття конфіденційної інформації, що знижує довіру користувачів і може порушити політику безпеки організації. Власники сайтів на WordPress, які використовують цей плагін, ризикують витоком даних, що може вплинути на репутацію та відповідність нормативним вимогам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника і застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до функції ajax_load_more, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію конфіденційного контенту. Пріоритезуйте виправлення цієї вразливості у рамках загальної політики безпеки.