CVE-2023-6325: Luka w wtyczce RomethemeForm For Elementor umożliwiająca nieautoryzowany dostęp

Luka w wtyczce RomethemeForm For Elementor umożliwia nieautoryzowany eksport i modyfikację danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-6325CVSS 5.3Web

CVE-2023-6325: Luka w wtyczce RomethemeForm For Elementor umożliwiająca nieautoryzowany dostęp

Luka w wtyczce RomethemeForm For Elementor umożliwia nieautoryzowany eksport i modyfikację danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
30.34%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka RomethemeForm For Elementor dla WordPressa do wersji 1.1.5 zawiera lukę pozwalającą na nieautoryzowany dostęp i modyfikację danych. Brak odpowiedniej weryfikacji uprawnień w funkcjach eksportu i edycji formularzy umożliwia atakującym eksportowanie zgłoszeń, tworzenie nowych formularzy oraz modyfikację tytułów postów i metadanych.

Wpływ biznesowy

Luka ta może prowadzić do wycieku poufnych danych z formularzy oraz nieautoryzowanych zmian w zawartości strony, co zagraża integralności i poufności danych. Operatorzy stron opartych na WordPress z tą wtyczką powinni traktować tę podatność jako istotne ryzyko dla bezpieczeństwa danych użytkowników i reputacji firmy.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki RomethemeForm For Elementor i ich instalację. W przypadku braku łatki należy ograniczyć dostęp do funkcji eksportu i edycji formularzy, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS