Уразливість у темі Avada для WordPress дозволяє переглядати приховані дані форм
Уразливість у темі Avada для WordPress дозволяє користувачам з доступом контриб'ютора переглядати приховані поля форм, що призводить до витоку чутливої інформації.
- CVSS
- 6.5 MEDIUM
- EPSS
- 47.73%
- Активно використовується
- немає в KEV
- Продукт
- avada
Що відомо
Тема Avada для WordPress і WooCommerce версій до 7.11.5 містить уразливість, що дозволяє користувачам з рівнем доступу не нижче контриб'ютора переглядати всі відправлені форми, включно з прихованими полями, такими як пароль. Це призводить до витоку чутливої інформації через сторінку записів форм.
Бізнес-вплив
Для власників сайтів на базі WordPress з темою Avada ця уразливість може призвести до несанкціонованого доступу до конфіденційних даних користувачів, що негативно впливає на довіру клієнтів і може спричинити порушення політик безпеки. ІТ-оператори повинні враховувати ризики витоку інформації та можливі наслідки для репутації та відповідності стандартам захисту даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Avada від розробника Theme-Fusion і застосувати їх, якщо доступні. Якщо оновлення неможливе, слід обмежити доступ до сторінки записів форм лише довіреним користувачам, провести аудит логів на предмет підозрілої активності та розглянути можливість додаткового контролю доступу до конфіденційних даних.