Уразливість відсутності авторизації в плагіні WordPress Gutenberg Forms
Виявлено уразливість відсутності авторизації в плагіні Gutenberg Forms WordPress. Рекомендується оновити плагін для забезпечення безпеки сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 39.09%
- Активно використовується
- немає в KEV
- Продукт
- gutenberg forms
Що відомо
Виявлено уразливість відсутності авторизації в плагіні WordPress Form Builder – Gutenberg Forms версій до 2.2.8.3 включно. Ця проблема може дозволити неавторизованим користувачам виконувати дії, які мають бути обмежені.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Gutenberg Forms, ця уразливість може призвести до несанкціонованого доступу або змін у формах, що потенційно впливає на цілісність даних та безпеку користувачів. ІТ-операторам слід оцінити ризики та пріоритетність оновлення плагіна для зниження потенційних загроз.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Gutenberg Forms від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих дій і зменшити експозицію сайту до мінімуму. Важливо також інформувати команду безпеки для моніторингу потенційних інцидентів.