Уразливість у плагіні Hash Form для WordPress дозволяє несанкціонований доступ
Плагін Hash Form для WordPress має уразливість, що дозволяє користувачам Contributor створювати стилі форм без прав. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 29.48%
- Активно використовується
- немає в KEV
- Продукт
- hash form
Що відомо
Плагін Hash Form – Drag & Drop Form Builder для WordPress має уразливість через відсутність перевірки прав при створенні стилів форм у версіях до 1.2.1 включно. Це дозволяє користувачам з рівнем доступу Contributor і вище створювати нові стилі форм без належних прав.
Бізнес-вплив
Для власників вебсайтів на WordPress, які використовують плагін Hash Form, ця уразливість може призвести до несанкціонованого створення стилів форм, що потенційно впливає на цілісність і зовнішній вигляд сайту. Хоча рівень загрози середній, зловмисники з обліковими записами Contributor можуть змінювати функціональність форм, що може порушити роботу сайту або створити умови для подальших атак.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити версію плагіна Hash Form і оновити його до останньої доступної версії, якщо це можливо. Якщо оновлення недоступне, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих дій та розглянути тимчасове відключення плагіна для зниження ризику. Також варто стежити за оновленнями від розробника плагіна.