Уразливість у плагіні FormCraft для WordPress дозволяє несанкціонований доступ до даних
Уразливість у FormCraft дозволяє користувачам з рівнем Subscriber експортувати чутливі дані. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 32.51%
- Активно використовується
- немає в KEV
- Продукт
- formcraft
Що відомо
У плагіні FormCraft для WordPress виявлено уразливість, що дозволяє користувачам з рівнем доступу Subscriber та вище експортувати всі дані плагіна без належної перевірки прав. Це може призвести до витоку конфіденційної інформації з форм.
Бізнес-вплив
Для власників вебсайтів на WordPress, які використовують плагін FormCraft, ця уразливість може спричинити несанкціонований доступ до чутливих даних, зібраних через форми. Це підвищує ризик витоку інформації та може негативно вплинути на довіру користувачів і відповідність вимогам захисту даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна FormCraft від розробника та негайно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна до потенційних загроз.