Уразливість витоку чутливої інформації у плагіні bit form для WordPress

Витік чутливої інформації у плагіні bit form для WordPress через недостатній захист файлів. Оновіть до версії 2.17.5 для безпеки.
CVE-2024-13451CVSS 5.3Web

Уразливість витоку чутливої інформації у плагіні bit form для WordPress

Витік чутливої інформації у плагіні bit form для WordPress через недостатній захист файлів. Оновіть до версії 2.17.5 для безпеки.

CVSS
5.3 MEDIUM
EPSS
24.38%
Активно використовується
немає в KEV
Продукт
bit form

Що відомо

Плагін Contact Form by Bit Form для WordPress до версії 2.17.4 включно має уразливість, що дозволяє неавторизованим зловмисникам отримувати доступ до чутливих даних через недостатній захист завантажених файлів. Часткове виправлення було внесено у версії 2.17.5.

Бізнес-вплив

Уразливість може призвести до витоку конфіденційної інформації, завантаженої через форми, що створює ризики для безпеки даних та репутації організації. Власники сайтів на WordPress, які використовують цей плагін, можуть зазнати несанкціонованого доступу до файлів, що негативно впливає на довіру користувачів і відповідність стандартам захисту даних.

Рекомендовані дії адміністратора

Рекомендується оновити плагін bit form до версії 2.17.5 або новішої, перевірити налаштування безпеки завантаження файлів, обмежити доступ до директорій з файлами та регулярно переглядати журнали доступу для виявлення підозрілої активності. Якщо оновлення неможливе, слід мінімізувати експозицію плагіна та посилити контроль доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки