Уразливість у плагіні Breakdance для WordPress дозволяє несанкціонований доступ до даних
Плагін Breakdance для WordPress має уразливість, що дозволяє користувачам з Contributor-доступом експортувати дані форм. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 14.51%
- Активно використовується
- немає в KEV
- Продукт
- breakdance
Що відомо
Плагін Breakdance для WordPress у версіях до 1.7.2 включно має уразливість, що дозволяє користувачам з рівнем доступу Contributor і вище експортувати дані форм без додаткових прав. Це може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Breakdance, ця уразливість може призвести до несанкціонованого доступу до даних форм, що потенційно впливає на конфіденційність користувачів і репутацію бізнесу. ІТ-оператори повинні врахувати ризики витоку інформації та можливі наслідки для відповідності нормативам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Breakdance від виробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Contributor і вище, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію даних форм.