CVE-2022-45803: luka braku autoryzacji w wtyczce Gutenberg Forms

Luka braku autoryzacji w wtyczce WordPress Gutenberg Forms do wersji 2.2.8.3. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2022-45803CVSS 6.5CMS

CVE-2022-45803: luka braku autoryzacji w wtyczce Gutenberg Forms

Luka braku autoryzacji w wtyczce WordPress Gutenberg Forms do wersji 2.2.8.3. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.5 MEDIUM
EPSS
39.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
gutenberg forms

Co wiadomo

Wtyczka WordPress Form Builder – Gutenberg Forms (do wersji 2.2.8.3) zawiera lukę braku autoryzacji, która może pozwolić nieuprawnionym użytkownikom na dostęp do funkcji formularzy bez odpowiednich uprawnień. Problem dotyczy wersji od pierwszej do 2.2.8.3.

Wpływ biznesowy

Luka może umożliwić atakującym obejście mechanizmów kontroli dostępu w popularnej wtyczce do tworzenia formularzy WordPress, co może prowadzić do nieautoryzowanych zmian lub wycieku danych. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko związane z potencjalnym naruszeniem integralności i poufności danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Gutenberg Forms u dostawcy oraz jej wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego i monitorować logi pod kątem podejrzanych działań. Priorytetowo należy ocenić ekspozycję wtyczki i wprowadzić dodatkowe zabezpieczenia kontroli dostępu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS