Уразливість у плагіні admin side data storage для Contact Form 7 дозволяє неавторизовану зміну даних
Уразливість у плагіні Contact Form 7 admin side data storage дозволяє неавторизовану зміну даних. Рекомендується оновлення та аудит безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 30.06%
- Активно використовується
- немає в KEV
- Продукт
- admin side data storage for contact form 7
Що відомо
У плагіні admin side data storage для Contact Form 7 виявлено уразливість, що дозволяє неавторизованим користувачам змінювати статуси закладок через відсутність перевірки прав у функції zt_dcfcf_change_bookmark(). Проблема присутня у всіх версіях до 1.1.1 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у даних плагіна, що потенційно впливає на цілісність інформації на сайті. Для власників інфраструктури це означає ризик втрати контролю над певними функціями плагіна, що може вплинути на довіру користувачів та безпеку вебресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника zestard та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.