Уразливість у плагіні admin side data storage для Contact Form 7 дозволяє неавторизовану зміну даних

Уразливість у плагіні Contact Form 7 admin side data storage дозволяє неавторизовану зміну даних. Рекомендується оновлення та аудит безпеки.
CVE-2024-1778CVSS 4.3Web

Уразливість у плагіні admin side data storage для Contact Form 7 дозволяє неавторизовану зміну даних

Уразливість у плагіні Contact Form 7 admin side data storage дозволяє неавторизовану зміну даних. Рекомендується оновлення та аудит безпеки.

CVSS
4.3 MEDIUM
EPSS
30.06%
Активно використовується
немає в KEV
Продукт
admin side data storage for contact form 7

Що відомо

У плагіні admin side data storage для Contact Form 7 виявлено уразливість, що дозволяє неавторизованим користувачам змінювати статуси закладок через відсутність перевірки прав у функції zt_dcfcf_change_bookmark(). Проблема присутня у всіх версіях до 1.1.1 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у даних плагіна, що потенційно впливає на цілісність інформації на сайті. Для власників інфраструктури це означає ризик втрати контролю над певними функціями плагіна, що може вплинути на довіру користувачів та безпеку вебресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника zestard та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки