CVE-2024-1778: podatność w admin side data storage dla Contact Form 7

Luka w admin side data storage dla Contact Form 7 pozwala na nieautoryzowaną modyfikację danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-1778CVSS 4.3Web

CVE-2024-1778: podatność w admin side data storage dla Contact Form 7

Luka w admin side data storage dla Contact Form 7 pozwala na nieautoryzowaną modyfikację danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.3 MEDIUM
EPSS
30.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
admin side data storage for contact form 7

Co wiadomo

Wtyczka admin side data storage dla Contact Form 7 w WordPress ma lukę pozwalającą na nieautoryzowaną modyfikację danych przez brak sprawdzenia uprawnień w funkcji zt_dcfcf_change_bookmark(). Atakujący bez uwierzytelnienia mogą zmieniać statusy zakładek.

Wpływ biznesowy

Luka umożliwia nieautoryzowanym osobom modyfikowanie danych w panelu administracyjnym wtyczki, co może prowadzić do nieprawidłowego działania formularzy kontaktowych i potencjalnych problemów z integralnością danych. Organizacje korzystające z tej wtyczki powinny zweryfikować ryzyko i podjąć działania ograniczające ekspozycję.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki admin side data storage dla Contact Form 7 i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych zmian oraz priorytetyzować działania zabezpieczające.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS