Уразливість обходу авторизації в Kali Forms для WordPress

Високорівнева уразливість обходу авторизації в Kali Forms для WordPress до версії 2.3.36. Рекомендується оновлення та перевірка безпеки.
CVE-2024-22305CVSS 7.5CMS

Уразливість обходу авторизації в Kali Forms для WordPress

Високорівнева уразливість обходу авторизації в Kali Forms для WordPress до версії 2.3.36. Рекомендується оновлення та перевірка безпеки.

CVSS
7.5 HIGH
EPSS
36.98%
Активно використовується
немає в KEV
Продукт
kali forms

Що відомо

Виявлено уразливість обходу авторизації через керований користувачем ключ у плагіні Kali Forms для WordPress версій до 2.3.36. Це може дозволити неавторизованим користувачам отримати доступ до функцій, які мають бути захищені.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують Kali Forms, ця уразливість може призвести до несанкціонованого доступу до контактних форм та потенційного витоку даних або зміни налаштувань. Це створює ризики для безпеки даних користувачів і репутації бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Kali Forms від розробника та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення уразливості в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки