Уразливість Mollie Forms у WordPress дозволяє несанкціонований експорт даних

Уразливість Mollie Forms (CVE-2024-1645) дозволяє автентифікованим користувачам експортувати платіжні дані. Рекомендується оновити плагін до останньої версії.
CVE-2024-1645CVSS 4.3Web

Уразливість Mollie Forms у WordPress дозволяє несанкціонований експорт даних

Уразливість Mollie Forms (CVE-2024-1645) дозволяє автентифікованим користувачам експортувати платіжні дані. Рекомендується оновити плагін до останньої версії.

CVSS
4.3 MEDIUM
EPSS
37.1%
Активно використовується
немає в KEV
Продукт
mollie forms

Що відомо

Плагін Mollie Forms для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу підписника або вище експортувати платіжні дані через відсутність перевірки прав у функції exportRegistrations. Уразливість присутня у всіх версіях до 2.6.3 включно.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації про платежі, що негативно впливає на довіру клієнтів і репутацію компанії. Власники сайтів на WordPress, які використовують Mollie Forms, ризикують несанкціонованим доступом до фінансових даних, що може спричинити юридичні та фінансові наслідки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Mollie Forms і встановити їх, якщо вони доступні. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня, нижчого за підписника, або тимчасово відключити плагін. Також варто переглянути журнали доступу на предмет підозрілої активності та посилити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки