CVE-2024-22305: Luka w Kali Forms umożliwiająca ominięcie autoryzacji
Wtyczka Kali Forms do WordPress ma lukę pozwalającą na ominięcie autoryzacji. Sprawdź zalecenia i zabezpiecz swoją stronę przed atakami.
- CVSS
- 7.5 HIGH
- EPSS
- 36.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- kali forms
Co wiadomo
Wtyczka Kali Forms do WordPress, służąca do tworzenia formularzy kontaktowych metodą drag & drop, zawiera lukę pozwalającą na ominięcie mechanizmów autoryzacji poprzez kontrolowany przez użytkownika klucz. Problem dotyczy wersji od początkowej do 2.3.36.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.5) może pozwolić nieuprawnionym użytkownikom na dostęp do funkcji lub danych, które powinny być chronione, co może prowadzić do naruszenia integralności i poufności danych. Operatorzy stron opartych na WordPress z zainstalowaną wtyczką Kali Forms powinni traktować tę podatność priorytetowo, aby uniknąć potencjalnych incydentów bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Kali Forms u jej dostawcy oraz wdrożenie najnowszej wersji zawierającej poprawkę. W międzyczasie warto ograniczyć ekspozycję formularzy, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd uprawnień użytkowników. Priorytetem jest szybkie załatanie luki, aby zapobiec nieautoryzowanemu dostępowi.