Уразливість у Form Maker від 10Web дозволяє викрадення чутливої інформації

Form Maker для WordPress має уразливість, що дозволяє викрадення підписів користувачів. Рекомендується оновити плагін для захисту даних.
CVE-2024-2112CVSS 5.9CMS

Уразливість у Form Maker від 10Web дозволяє викрадення чутливої інформації

Form Maker для WordPress має уразливість, що дозволяє викрадення підписів користувачів. Рекомендується оновити плагін для захисту даних.

CVSS
5.9 MEDIUM
EPSS
49.33%
Активно використовується
немає в KEV
Продукт
form maker

Що відомо

Плагін Form Maker для WordPress має уразливість, що дозволяє неавторизованим зловмисникам отримувати чутливі дані, включно з підписами користувачів. Проблема присутня у всіх версіях до 1.15.22 включно через функціонал підписів.

Бізнес-вплив

Ця уразливість може призвести до витоку персональних даних користувачів, що негативно впливає на довіру клієнтів та репутацію компанії. Витік підписів може мати юридичні наслідки та порушувати політику конфіденційності. Власники сайтів на WordPress, які використовують цей плагін, повинні оцінити ризики та вжити заходів для захисту даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Form Maker від 10Web та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до функції підписів, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна. Рекомендується також інформувати користувачів про можливі ризики.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки