Уразливість Form Vibes у WordPress дозволяє несанкціонований доступ і зміну даних

Уразливість у плагіні Form Vibes для WordPress дозволяє користувачам з рівнем Subscriber отримувати несанкціонований доступ і змінювати дані. Оновіть плагін для захисту.
CVE-2024-5309CVSS 5.4CMS

Уразливість Form Vibes у WordPress дозволяє несанкціонований доступ і зміну даних

Уразливість у плагіні Form Vibes для WordPress дозволяє користувачам з рівнем Subscriber отримувати несанкціонований доступ і змінювати дані. Оновіть плагін для захисту.

CVSS
5.4 MEDIUM
EPSS
21.38%
Активно використовується
немає в KEV
Продукт
form vibes

Що відомо

Плагін Form Vibes для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище отримувати несанкціонований доступ до даних та змінювати їх через відсутність перевірки прав у кількох функціях. Часткове виправлення внесено у версії 1.4.12.

Бізнес-вплив

Ця уразливість може призвести до витоку або зміни конфіденційної інформації, що зберігається через плагін Form Vibes, впливаючи на цілісність і конфіденційність даних. Для організацій, що використовують цей плагін, існує ризик компрометації даних форм, що може негативно вплинути на бізнес-процеси та репутацію.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Form Vibes до останньої версії, яка містить часткове виправлення, або перевірити наявність офіційних оновлень від розробника. Також слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна, якщо оновлення недоступне.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки