Уразливість CVE-2024-0907 у плагіні NEX-Forms для WordPress
Уразливість у плагіні NEX-Forms дозволяє відновлювати записи без перевірки прав. Оновіть плагін для захисту сайту WordPress.
- CVSS
- 5.3 MEDIUM
- EPSS
- 45.03%
- Активно використовується
- немає в KEV
- Продукт
- nex-forms
Що відомо
Плагін NEX-Forms для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу не нижче підписника відновлювати записи без належної перевірки прав. Проблема присутня у всіх версіях до 8.5.6 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого відновлення даних у формі, що потенційно порушує цілісність інформації на сайті. Для власників інфраструктури це означає ризик втрати контролю над даними та можливі наслідки для репутації та безпеки користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника та вище, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у плані безпеки.