CVE-2023-6325: Luka w wtyczce RomethemeForm For Elementor umożliwiająca nieautoryzowany dostęp
Luka w wtyczce RomethemeForm For Elementor umożliwia nieautoryzowany eksport i modyfikację danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 30.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka RomethemeForm For Elementor dla WordPressa do wersji 1.1.5 zawiera lukę pozwalającą na nieautoryzowany dostęp i modyfikację danych. Brak odpowiedniej weryfikacji uprawnień w funkcjach eksportu i edycji formularzy umożliwia atakującym eksportowanie zgłoszeń, tworzenie nowych formularzy oraz modyfikację tytułów postów i metadanych.
Wpływ biznesowy
Luka ta może prowadzić do wycieku poufnych danych z formularzy oraz nieautoryzowanych zmian w zawartości strony, co zagraża integralności i poufności danych. Operatorzy stron opartych na WordPress z tą wtyczką powinni traktować tę podatność jako istotne ryzyko dla bezpieczeństwa danych użytkowników i reputacji firmy.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki RomethemeForm For Elementor i ich instalację. W przypadku braku łatki należy ograniczyć dostęp do funkcji eksportu i edycji formularzy, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.