Уразливість у Tablesome Table – Contact Form DB для WordPress дозволяє несанкціонований доступ до даних
Виявлено уразливість у плагіні Tablesome Table – Contact Form DB для WordPress, що дозволяє отримати доступ до даних та ініціювати скидання паролів. Рекомендовано оновлення та моніторинг.
- CVSS
- 8.8 HIGH
- EPSS
- 28.15%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні Tablesome Table – Contact Form DB для WordPress виявлено уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище отримувати дані таблиць плагіна без належної перевірки прав. Це може призвести до розкриття інформації з журналів електронної пошти та потенційного скидання паролів.
Бізнес-вплив
Ця уразливість створює ризик для сайтів на WordPress, які використовують плагін Tablesome Table – Contact Form DB, оскільки зловмисники можуть отримати доступ до конфіденційних даних журналів електронної пошти та ініціювати скидання паролів, що ставить під загрозу безпеку користувачів і адміністративних облікових записів. Власники інфраструктури повинні враховувати можливість ескалації привілеїв і втрати контролю над обліковими записами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Tablesome Table – Contact Form DB і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Subscriber і вище до функцій плагіна, вимкнути ведення журналів таблиць або ретельно моніторити журнали безпеки на предмет підозрілої активності. Також варто провести аудит прав доступу та розглянути тимчасове обмеження функціоналу плагіна до усунення уразливості.