Уразливість у плагіні Smart Forms для WordPress дозволяє неавторизовані дії

Плагін Smart Forms WordPress до 2.6.94 має уразливість, що дозволяє користувачам з роллю підписника виконувати неавторизовані дії. Оновіть плагін для безпеки.
CVE-2024-1307CVSS 6.5CMS

Уразливість у плагіні Smart Forms для WordPress дозволяє неавторизовані дії

Плагін Smart Forms WordPress до 2.6.94 має уразливість, що дозволяє користувачам з роллю підписника виконувати неавторизовані дії. Оновіть плагін для безпеки.

CVSS
6.5 MEDIUM
EPSS
41.85%
Активно використовується
немає в KEV
Продукт
smart forms

Що відомо

Плагін Smart Forms для WordPress версій до 2.6.94 має недоліки в авторизації, що дозволяє користувачам з роллю підписника виконувати дії без відповідних прав. Це може призвести до несанкціонованих змін у системі.

Бізнес-вплив

Для власників вебсайтів на базі WordPress, які використовують плагін Smart Forms, ця уразливість може стати причиною порушення безпеки та втрати контролю над функціоналом сайту. Зловмисники з мінімальними правами можуть виконувати дії, які зазвичай обмежені адміністраторами, що підвищує ризик компрометації даних та сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити версію плагіна Smart Forms і оновити його до останньої доступної версії, яка містить виправлення цієї уразливості. Якщо оновлення наразі недоступне, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих дій та застосувати додаткові заходи контролю доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки