Уразливість обходу авторизації в Kali Forms для WordPress
Високорівнева уразливість обходу авторизації в Kali Forms для WordPress до версії 2.3.36. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 36.98%
- Активно використовується
- немає в KEV
- Продукт
- kali forms
Що відомо
Виявлено уразливість обходу авторизації через керований користувачем ключ у плагіні Kali Forms для WordPress версій до 2.3.36. Це може дозволити неавторизованим користувачам отримати доступ до функцій, які мають бути захищені.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують Kali Forms, ця уразливість може призвести до несанкціонованого доступу до контактних форм та потенційного витоку даних або зміни налаштувань. Це створює ризики для безпеки даних користувачів і репутації бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Kali Forms від розробника та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення уразливості в планах безпеки.