Quform WordPress Plugin narażony na wyciek danych osobowych (CVE-2024-8756)
Wtyczka Quform do WordPress ma lukę umożliwiającą wyciek danych osobowych. Aktualizuj do wersji 2.21.0 i odtwórz formularze, aby zabezpieczyć stronę.
- CVSS
- 5.3 MEDIUM
- EPSS
- 30.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Quform dla WordPress do tworzenia formularzy posiada lukę umożliwiającą nieautoryzowany dostęp do wrażliwych danych w plikach przesłanych przez użytkowników. Luka dotyczy wszystkich wersji do 2.20.0 włącznie i pozwala na wyciek informacji osobistych.
Wpływ biznesowy
Dla administratorów stron opartych na WordPress wykorzystujących wtyczkę Quform, luka ta oznacza ryzyko nieautoryzowanego dostępu do danych osobowych przesłanych przez użytkowników. Może to prowadzić do naruszenia prywatności i potencjalnych konsekwencji prawnych. Wersje formularzy utworzone przed aktualizacją pozostają podatne, co wymaga dodatkowych działań naprawczych.
Rekomendowane działania administratora
Zaleca się aktualizację wtyczki Quform do wersji 2.21.0 lub nowszej. Po aktualizacji należy pobrać wszystkie wcześniej przesłane pliki, usunąć istniejące pliki i formularze, a następnie odtworzyć formularze, aby wyeliminować ryzyko dalszego wycieku danych. Dodatkowo warto monitorować logi i ograniczyć dostęp do przesłanych plików.