Уразливість у плагіні Responsive Contact Form Builder & Lead Generation для WordPress дозволяє неавторизований доступ

Плагін Responsive Contact Form Builder для WordPress має уразливість, що дозволяє неавторизований доступ. Рекомендується оновлення та перевірка безпеки.
CVE-2024-1416CVSS 4.3Web

Уразливість у плагіні Responsive Contact Form Builder & Lead Generation для WordPress дозволяє неавторизований доступ

Плагін Responsive Contact Form Builder для WordPress має уразливість, що дозволяє неавторизований доступ. Рекомендується оновлення та перевірка безпеки.

CVSS
4.3 MEDIUM
EPSS
19.37%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Responsive Contact Form Builder & Lead Generation для WordPress має уразливість через відсутність перевірки прав доступу в кількох функціях у версіях до 1.8.9 включно. Це дозволяє неавторизованим користувачам викликати ці функції.

Бізнес-вплив

Уразливість може призвести до несанкціонованого використання функціоналу плагіна, що потенційно впливає на безпеку вебсайту та може порушити роботу контактних форм або збір лідів. Власникам сайтів слід врахувати ризики неавторизованого доступу та можливі наслідки для взаємодії з користувачами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при доступності. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію плагіна на публічних ресурсах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки