Уразливість у плагіні Smart Forms для WordPress дозволяє неавторизовані дії
Плагін Smart Forms WordPress до 2.6.94 має уразливість, що дозволяє користувачам з роллю підписника виконувати неавторизовані дії. Оновіть плагін для безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 41.85%
- Активно використовується
- немає в KEV
- Продукт
- smart forms
Що відомо
Плагін Smart Forms для WordPress версій до 2.6.94 має недоліки в авторизації, що дозволяє користувачам з роллю підписника виконувати дії без відповідних прав. Це може призвести до несанкціонованих змін у системі.
Бізнес-вплив
Для власників вебсайтів на базі WordPress, які використовують плагін Smart Forms, ця уразливість може стати причиною порушення безпеки та втрати контролю над функціоналом сайту. Зловмисники з мінімальними правами можуть виконувати дії, які зазвичай обмежені адміністраторами, що підвищує ризик компрометації даних та сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити версію плагіна Smart Forms і оновити його до останньої доступної версії, яка містить виправлення цієї уразливості. Якщо оновлення наразі недоступне, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих дій та застосувати додаткові заходи контролю доступу.