Уразливість у плагіні Breakdance для WordPress дозволяє несанкціонований доступ до даних

Плагін Breakdance для WordPress має уразливість, що дозволяє користувачам з Contributor-доступом експортувати дані форм. Рекомендується оновлення та обмеження доступу.
CVE-2024-5331CVSS 4.3CMS

Уразливість у плагіні Breakdance для WordPress дозволяє несанкціонований доступ до даних

Плагін Breakdance для WordPress має уразливість, що дозволяє користувачам з Contributor-доступом експортувати дані форм. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
14.51%
Активно використовується
немає в KEV
Продукт
breakdance

Що відомо

Плагін Breakdance для WordPress у версіях до 1.7.2 включно має уразливість, що дозволяє користувачам з рівнем доступу Contributor і вище експортувати дані форм без додаткових прав. Це може призвести до витоку конфіденційної інформації.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Breakdance, ця уразливість може призвести до несанкціонованого доступу до даних форм, що потенційно впливає на конфіденційність користувачів і репутацію бізнесу. ІТ-оператори повинні врахувати ризики витоку інформації та можливі наслідки для відповідності нормативам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Breakdance від виробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Contributor і вище, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію даних форм.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки