CVE-2024-5331: podatność w wtyczce Breakdance dla WordPress
Podatność CVE-2024-5331 w wtyczce Breakdance dla WordPress umożliwia nieautoryzowany eksport danych formularzy. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 14.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- breakdance
Co wiadomo
Wtyczka Breakdance dla WordPress w wersjach do 1.7.2 włącznie umożliwia nieautoryzowany dostęp do danych. Użytkownicy z uprawnieniami na poziomie Contributor i wyższymi mogą eksportować zgłoszenia formularzy bez odpowiednich zezwoleń.
Wpływ biznesowy
Ta luka pozwala na wyciek danych z formularzy, co może prowadzić do naruszenia prywatności i utraty zaufania użytkowników. Administratorzy stron korzystających z wtyczki Breakdance powinni traktować tę podatność jako istotne ryzyko dla bezpieczeństwa danych i integralności witryny.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Breakdance u dostawcy oraz jej instalację. W międzyczasie ogranicz dostęp do panelu administracyjnego tylko do zaufanych użytkowników oraz monitoruj logi pod kątem nietypowej aktywności związanej z eksportem danych formularzy.