Уразливість у Drag and Drop Multiple File Upload – Contact Form 7 призводить до витоку чутливої інформації
Уразливість у плагіні Drag and Drop Multiple File Upload – Contact Form 7 дозволяє неавторизованим користувачам отримувати чутливі дані. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 47.42%
- Активно використовується
- немає в KEV
- Продукт
- drag and drop multiple file upload - contact form 7
Що відомо
Плагін Drag and Drop Multiple File Upload для Contact Form 7 у WordPress має уразливість, що дозволяє неавторизованим зловмисникам отримувати доступ до чутливих даних, завантажених через форму, через каталог '/wp-content/uploads/wp_dndcf7_uploads/wpcf7-files'. Уразливість присутня у всіх версіях до 1.3.7.7 включно.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації, що негативно впливає на репутацію компанії та може спричинити порушення вимог щодо захисту даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити довіру користувачів і зазнати фінансових збитків через можливі наслідки витоку інформації.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до каталогу '/wp-content/uploads/wp_dndcf7_uploads/wpcf7-files', переглянути журнали доступу на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення уразливості.