Уразливість Form Vibes у WordPress дозволяє несанкціонований доступ і зміну даних
Уразливість у плагіні Form Vibes для WordPress дозволяє користувачам з рівнем Subscriber отримувати несанкціонований доступ і змінювати дані. Оновіть плагін для захисту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 21.38%
- Активно використовується
- немає в KEV
- Продукт
- form vibes
Що відомо
Плагін Form Vibes для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище отримувати несанкціонований доступ до даних та змінювати їх через відсутність перевірки прав у кількох функціях. Часткове виправлення внесено у версії 1.4.12.
Бізнес-вплив
Ця уразливість може призвести до витоку або зміни конфіденційної інформації, що зберігається через плагін Form Vibes, впливаючи на цілісність і конфіденційність даних. Для організацій, що використовують цей плагін, існує ризик компрометації даних форм, що може негативно вплинути на бізнес-процеси та репутацію.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Form Vibes до останньої версії, яка містить часткове виправлення, або перевірити наявність офіційних оновлень від розробника. Також слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна, якщо оновлення недоступне.