WP Forms Connector dla WordPress narażony na wyciek informacji (CVE-2026-9178)
Wtyczka WP Forms Connector do WordPress ma lukę umożliwiającą wyciek danych użytkowników. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.5 HIGH
- EPSS
- 27.24%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WP Forms Connector dla WordPress w wersjach do 1.8 włącznie posiada lukę umożliwiającą nieautoryzowany dostęp do danych użytkowników. Atakujący mogą uzyskać dostęp do wrażliwych informacji, takich jak hashe haseł i adresy e-mail, wysyłając specjalnie spreparowane żądanie HTTP z nazwą administratora i dowolnym hasłem.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla bezpieczeństwa witryn WordPress korzystających z tej wtyczki, ponieważ pozwala na wyciek danych uwierzytelniających i kontaktowych użytkowników. Może to prowadzić do dalszych ataków, takich jak próby przejęcia kont administratorów lub phishing. Operatorzy powinni traktować tę podatność jako wysokiego ryzyka i odpowiednio ją adresować.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WP Forms Connector i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do REST API, monitorować logi pod kątem podejrzanych żądań oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetowo należy zabezpieczyć konta administratorów i rozważyć zmianę haseł.