CVE-2024-3870: Ujawnienie wrażliwych danych w wtyczce Contact Form 7 Database Addon dla WordPress
Luka w Contact Form 7 Database Addon dla WordPress umożliwia wyciek danych osobowych. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
- CVSS
- 5.3 MEDIUM
- EPSS
- 50.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Contact Form 7 Database Addon – CFDB7 dla WordPress w wersjach do 1.2.6.8 jest podatna na ujawnienie wrażliwych informacji poprzez funkcję cfdb7_before_send_mail. Atakujący bez uwierzytelnienia mogą wyodrębnić dane osobowe z plików przesłanych przez użytkowników.
Wpływ biznesowy
Ta luka może prowadzić do wycieku danych osobowych, co naraża organizacje na ryzyko naruszenia prywatności i potencjalne konsekwencje prawne. Infrastruktura korzystająca z podatnej wersji wtyczki może być celem ataków polegających na kradzieży danych, co wpływa na reputację i zaufanie klientów.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Contact Form 7 Database Addon i jej zastosowanie. W przypadku braku łatki należy ograniczyć dostęp do funkcji przesyłania plików, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku WordPress.