CVE-2024-22305: Luka w Kali Forms umożliwiająca ominięcie autoryzacji

Wtyczka Kali Forms do WordPress ma lukę pozwalającą na ominięcie autoryzacji. Sprawdź zalecenia i zabezpiecz swoją stronę przed atakami.
CVE-2024-22305CVSS 7.5CMS

CVE-2024-22305: Luka w Kali Forms umożliwiająca ominięcie autoryzacji

Wtyczka Kali Forms do WordPress ma lukę pozwalającą na ominięcie autoryzacji. Sprawdź zalecenia i zabezpiecz swoją stronę przed atakami.

CVSS
7.5 HIGH
EPSS
36.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
kali forms

Co wiadomo

Wtyczka Kali Forms do WordPress, służąca do tworzenia formularzy kontaktowych metodą drag & drop, zawiera lukę pozwalającą na ominięcie mechanizmów autoryzacji poprzez kontrolowany przez użytkownika klucz. Problem dotyczy wersji od początkowej do 2.3.36.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.5) może pozwolić nieuprawnionym użytkownikom na dostęp do funkcji lub danych, które powinny być chronione, co może prowadzić do naruszenia integralności i poufności danych. Operatorzy stron opartych na WordPress z zainstalowaną wtyczką Kali Forms powinni traktować tę podatność priorytetowo, aby uniknąć potencjalnych incydentów bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Kali Forms u jej dostawcy oraz wdrożenie najnowszej wersji zawierającej poprawkę. W międzyczasie warto ograniczyć ekspozycję formularzy, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd uprawnień użytkowników. Priorytetem jest szybkie załatanie luki, aby zapobiec nieautoryzowanemu dostępowi.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS