Уразливість у плагіні Responsive Contact Form Builder & Lead Generation для WordPress дозволяє неавторизований доступ
Плагін Responsive Contact Form Builder для WordPress має уразливість, що дозволяє неавторизований доступ. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 19.37%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Responsive Contact Form Builder & Lead Generation для WordPress має уразливість через відсутність перевірки прав доступу в кількох функціях у версіях до 1.8.9 включно. Це дозволяє неавторизованим користувачам викликати ці функції.
Бізнес-вплив
Уразливість може призвести до несанкціонованого використання функціоналу плагіна, що потенційно впливає на безпеку вебсайту та може порушити роботу контактних форм або збір лідів. Власникам сайтів слід врахувати ризики неавторизованого доступу та можливі наслідки для взаємодії з користувачами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при доступності. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію плагіна на публічних ресурсах.