Уразливість витоку конфіденційної інформації в Contact Form 7 Database Addon для WordPress
Уразливість у плагіні Contact Form 7 Database Addon дозволяє неавторизованим користувачам отримувати конфіденційну інформацію. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 50.78%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Contact Form 7 Database Addon – CFDB7 для WordPress версій до 1.2.6.8 включно має уразливість, що дозволяє неавторизованим зловмисникам отримувати доступ до конфіденційних даних через функцію cfdb7_before_send_mail. Це може призвести до витоку персональної інформації, завантаженої користувачами.
Бізнес-вплив
Для власників веб-сайтів на базі WordPress із встановленим CFDB7 існує ризик компрометації персональних даних користувачів, що може вплинути на довіру клієнтів і призвести до юридичних наслідків. Уразливість середньої критичності вимагає уваги для запобігання несанкціонованому доступу до чутливої інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Contact Form 7 Database Addon і встановити останні версії, якщо вони доступні. Якщо оновлення недоступне, слід обмежити доступ до функції cfdb7_before_send_mail, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію конфіденційних даних. Пріоритезуйте заходи безпеки відповідно до ризиків вашої інфраструктури.