Уразливість витоку чутливої інформації в плагіні Quform для WordPress
Quform WordPress плагін до 2.20.0 має уразливість витоку чутливої інформації. Оновіть до 2.21.0 та перевірте файли для захисту даних.
- CVSS
- 5.3 MEDIUM
- EPSS
- 30.01%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Quform для WordPress версій до 2.20.0 включно має уразливість, що дозволяє неавторизованим зловмисникам отримувати доступ до чутливих даних, зокрема персональної інформації, через функцію 'saveUploadedFile'. Файли, завантажені через форми, створені до версії 2.21.0, залишаються вразливими навіть після оновлення плагіна.
Бізнес-вплив
Ця уразливість може призвести до витоку персональних даних користувачів, що створює ризики для конфіденційності та може порушити вимоги законодавства про захист даних. Власники сайтів на WordPress, які використовують цей плагін, можуть зазнати репутаційних втрат і юридичних наслідків через несанкціонований доступ до інформації.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити плагін Quform до версії 2.21.0 або новішої. Для повного усунення ризику слід завантажити всі раніше завантажені файли, видалити існуючі файли та форми, а потім створити форми заново після оновлення. Також варто перевірити журнали доступу на предмет підозрілої активності та обмежити доступ до завантажених файлів.