CVE-2024-1778: podatność w admin side data storage dla Contact Form 7
Luka w admin side data storage dla Contact Form 7 pozwala na nieautoryzowaną modyfikację danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 4.3 MEDIUM
- EPSS
- 30.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- admin side data storage for contact form 7
Co wiadomo
Wtyczka admin side data storage dla Contact Form 7 w WordPress ma lukę pozwalającą na nieautoryzowaną modyfikację danych przez brak sprawdzenia uprawnień w funkcji zt_dcfcf_change_bookmark(). Atakujący bez uwierzytelnienia mogą zmieniać statusy zakładek.
Wpływ biznesowy
Luka umożliwia nieautoryzowanym osobom modyfikowanie danych w panelu administracyjnym wtyczki, co może prowadzić do nieprawidłowego działania formularzy kontaktowych i potencjalnych problemów z integralnością danych. Organizacje korzystające z tej wtyczki powinny zweryfikować ryzyko i podjąć działania ograniczające ekspozycję.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki admin side data storage dla Contact Form 7 i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych zmian oraz priorytetyzować działania zabezpieczające.