Уразливість CVE-2024-6626 у плагіні EleForms для WordPress
Уразливість CVE-2024-6626 у плагіні EleForms дозволяє неавторизованим користувачам переглядати форми. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 34.55%
- Активно використовується
- немає в KEV
- Продукт
- eleforms
Що відомо
Плагін EleForms для WordPress має уразливість, що дозволяє неавторизованим користувачам переглядати надіслані форми через відсутність перевірки прав доступу у версіях до 2.9.9.9 включно. Це може призвести до витоку конфіденційних даних, зібраних через форми.
Бізнес-вплив
Для власників вебсайтів на WordPress, які використовують EleForms, ця уразливість може спричинити несанкціонований доступ до даних користувачів, що негативно впливає на довіру клієнтів та може порушувати вимоги щодо захисту персональних даних. ІТ-оператори повинні врахувати ризики витоку інформації та можливі наслідки для репутації бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна EleForms від розробника та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до форм, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію плагіна. Важливо також інформувати команду безпеки та користувачів про потенційні ризики.