Уразливість інформаційного витоку в плагіні SureForms для WordPress
Інформаційний витік у плагіні SureForms для WordPress дозволяє неавторизованим користувачам експортувати захищені дані. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 26.1%
- Активно використовується
- немає в KEV
- Продукт
- sureforms
Що відомо
Плагін SureForms для WordPress має уразливість інформаційного витоку через відсутність перевірки прав у функції handle_export_form() у версіях до 1.2.2 включно. Це дозволяє неавторизованим зловмисникам експортувати дані з захищених паролем, приватних або чернеткових записів, до яких вони не повинні мати доступ.
Бізнес-вплив
Уразливість може призвести до витоку конфіденційної інформації з вебсайтів на базі WordPress, що використовують плагін SureForms. Це створює ризик компрометації приватних даних, що може негативно вплинути на репутацію компанії та довіру користувачів. ІТ-операторам слід врахувати цей ризик при управлінні безпекою вебінфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна SureForms від розробника Brainstormforce та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до функції експорту форм, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна. Пріоритезуйте виправлення цієї уразливості серед інших завдань безпеки.