CVE-2024-2112: podatność w wtyczce Form Maker dla WordPress

Luka w wtyczce Form Maker 10Web umożliwia wyciek danych użytkowników. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
CVE-2024-2112CVSS 5.9CMS

CVE-2024-2112: podatność w wtyczce Form Maker dla WordPress

Luka w wtyczce Form Maker 10Web umożliwia wyciek danych użytkowników. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.

CVSS
5.9 MEDIUM
EPSS
49.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
form maker

Co wiadomo

Wtyczka Form Maker firmy 10Web do tworzenia formularzy kontaktowych w WordPress zawiera lukę umożliwiającą nieautoryzowany dostęp do wrażliwych danych, w tym podpisów użytkowników, w wersjach do 1.15.22 włącznie. Luka dotyczy funkcji obsługi podpisów i może prowadzić do wycieku poufnych informacji.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z WordPress z wtyczką Form Maker, luka ta oznacza ryzyko nieautoryzowanego dostępu do danych użytkowników, co może skutkować naruszeniem prywatności i utratą zaufania klientów. Wyciek podpisów i innych wrażliwych informacji może mieć konsekwencje prawne i reputacyjne.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Form Maker u dostawcy 10Web i wdrożenie najnowszej wersji. W międzyczasie warto ograniczyć dostęp do formularzy, monitorować logi pod kątem podejrzanej aktywności oraz ocenić ekspozycję systemu na potencjalne ataki. Priorytetem jest szybka reakcja i minimalizacja ryzyka wycieku danych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS