Уразливість Mollie Forms у WordPress дозволяє несанкціонований експорт даних
Уразливість Mollie Forms (CVE-2024-1645) дозволяє автентифікованим користувачам експортувати платіжні дані. Рекомендується оновити плагін до останньої версії.
- CVSS
- 4.3 MEDIUM
- EPSS
- 37.1%
- Активно використовується
- немає в KEV
- Продукт
- mollie forms
Що відомо
Плагін Mollie Forms для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу підписника або вище експортувати платіжні дані через відсутність перевірки прав у функції exportRegistrations. Уразливість присутня у всіх версіях до 2.6.3 включно.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації про платежі, що негативно впливає на довіру клієнтів і репутацію компанії. Власники сайтів на WordPress, які використовують Mollie Forms, ризикують несанкціонованим доступом до фінансових даних, що може спричинити юридичні та фінансові наслідки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Mollie Forms і встановити їх, якщо вони доступні. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня, нижчого за підписника, або тимчасово відключити плагін. Також варто переглянути журнали доступу на предмет підозрілої активності та посилити моніторинг безпеки сайту.