Уразливість у плагіні FormCraft для WordPress дозволяє несанкціонований доступ до даних

Уразливість у FormCraft дозволяє користувачам з рівнем Subscriber експортувати чутливі дані. Рекомендується оновлення та обмеження доступу.
CVE-2024-13783CVSS 4.3Web

Уразливість у плагіні FormCraft для WordPress дозволяє несанкціонований доступ до даних

Уразливість у FormCraft дозволяє користувачам з рівнем Subscriber експортувати чутливі дані. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
32.51%
Активно використовується
немає в KEV
Продукт
formcraft

Що відомо

У плагіні FormCraft для WordPress виявлено уразливість, що дозволяє користувачам з рівнем доступу Subscriber та вище експортувати всі дані плагіна без належної перевірки прав. Це може призвести до витоку конфіденційної інформації з форм.

Бізнес-вплив

Для власників вебсайтів на WordPress, які використовують плагін FormCraft, ця уразливість може спричинити несанкціонований доступ до чутливих даних, зібраних через форми. Це підвищує ризик витоку інформації та може негативно вплинути на довіру користувачів і відповідність вимогам захисту даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна FormCraft від розробника та негайно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна до потенційних загроз.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки