CVE-2024-2112: podatność w wtyczce Form Maker dla WordPress
Luka w wtyczce Form Maker 10Web umożliwia wyciek danych użytkowników. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
- CVSS
- 5.9 MEDIUM
- EPSS
- 49.33%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- form maker
Co wiadomo
Wtyczka Form Maker firmy 10Web do tworzenia formularzy kontaktowych w WordPress zawiera lukę umożliwiającą nieautoryzowany dostęp do wrażliwych danych, w tym podpisów użytkowników, w wersjach do 1.15.22 włącznie. Luka dotyczy funkcji obsługi podpisów i może prowadzić do wycieku poufnych informacji.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z WordPress z wtyczką Form Maker, luka ta oznacza ryzyko nieautoryzowanego dostępu do danych użytkowników, co może skutkować naruszeniem prywatności i utratą zaufania klientów. Wyciek podpisów i innych wrażliwych informacji może mieć konsekwencje prawne i reputacyjne.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Form Maker u dostawcy 10Web i wdrożenie najnowszej wersji. W międzyczasie warto ograniczyć dostęp do formularzy, monitorować logi pod kątem podejrzanej aktywności oraz ocenić ekspozycję systemu na potencjalne ataki. Priorytetem jest szybka reakcja i minimalizacja ryzyka wycieku danych.