CVE-2022-45803: luka braku autoryzacji w wtyczce Gutenberg Forms
Luka braku autoryzacji w wtyczce WordPress Gutenberg Forms do wersji 2.2.8.3. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.5 MEDIUM
- EPSS
- 39.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- gutenberg forms
Co wiadomo
Wtyczka WordPress Form Builder – Gutenberg Forms (do wersji 2.2.8.3) zawiera lukę braku autoryzacji, która może pozwolić nieuprawnionym użytkownikom na dostęp do funkcji formularzy bez odpowiednich uprawnień. Problem dotyczy wersji od pierwszej do 2.2.8.3.
Wpływ biznesowy
Luka może umożliwić atakującym obejście mechanizmów kontroli dostępu w popularnej wtyczce do tworzenia formularzy WordPress, co może prowadzić do nieautoryzowanych zmian lub wycieku danych. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko związane z potencjalnym naruszeniem integralności i poufności danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Gutenberg Forms u dostawcy oraz jej wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego i monitorować logi pod kątem podejrzanych działań. Priorytetowo należy ocenić ekspozycję wtyczki i wprowadzić dodatkowe zabezpieczenia kontroli dostępu.