Уразливість відсутності авторизації в плагіні WordPress Gutenberg Forms

Виявлено уразливість відсутності авторизації в плагіні Gutenberg Forms WordPress. Рекомендується оновити плагін для забезпечення безпеки сайту.
CVE-2022-45803CVSS 6.5CMS

Уразливість відсутності авторизації в плагіні WordPress Gutenberg Forms

Виявлено уразливість відсутності авторизації в плагіні Gutenberg Forms WordPress. Рекомендується оновити плагін для забезпечення безпеки сайту.

CVSS
6.5 MEDIUM
EPSS
39.09%
Активно використовується
немає в KEV
Продукт
gutenberg forms

Що відомо

Виявлено уразливість відсутності авторизації в плагіні WordPress Form Builder – Gutenberg Forms версій до 2.2.8.3 включно. Ця проблема може дозволити неавторизованим користувачам виконувати дії, які мають бути обмежені.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Gutenberg Forms, ця уразливість може призвести до несанкціонованого доступу або змін у формах, що потенційно впливає на цілісність даних та безпеку користувачів. ІТ-операторам слід оцінити ризики та пріоритетність оновлення плагіна для зниження потенційних загроз.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Gutenberg Forms від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих дій і зменшити експозицію сайту до мінімуму. Важливо також інформувати команду безпеки для моніторингу потенційних інцидентів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки