Уразливість витоку чутливої інформації у плагіні bit form для WordPress
Витік чутливої інформації у плагіні bit form для WordPress через недостатній захист файлів. Оновіть до версії 2.17.5 для безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 24.38%
- Активно використовується
- немає в KEV
- Продукт
- bit form
Що відомо
Плагін Contact Form by Bit Form для WordPress до версії 2.17.4 включно має уразливість, що дозволяє неавторизованим зловмисникам отримувати доступ до чутливих даних через недостатній захист завантажених файлів. Часткове виправлення було внесено у версії 2.17.5.
Бізнес-вплив
Уразливість може призвести до витоку конфіденційної інформації, завантаженої через форми, що створює ризики для безпеки даних та репутації організації. Власники сайтів на WordPress, які використовують цей плагін, можуть зазнати несанкціонованого доступу до файлів, що негативно впливає на довіру користувачів і відповідність стандартам захисту даних.
Рекомендовані дії адміністратора
Рекомендується оновити плагін bit form до версії 2.17.5 або новішої, перевірити налаштування безпеки завантаження файлів, обмежити доступ до директорій з файлами та регулярно переглядати журнали доступу для виявлення підозрілої активності. Якщо оновлення неможливе, слід мінімізувати експозицію плагіна та посилити контроль доступу.