Уразливість витоку чутливої інформації в плагіні SurveyFunnel для WordPress
Плагін SurveyFunnel для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати чутливі дані опитувань. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 17.86%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін SurveyFunnel для WordPress версії до 1.1.5 включно має уразливість витоку чутливої інформації через незахищені REST API кінцеві точки. Це дозволяє неавторизованим зловмисникам отримувати доступ до конфіденційних даних опитувань.
Бізнес-вплив
Для власників вебсайтів на WordPress, які використовують цей плагін, існує ризик витоку персональних або конфіденційних даних користувачів. Це може призвести до порушення конфіденційності, втрати довіри клієнтів та потенційних юридичних наслідків. ІТ-операторам слід оцінити вплив на інфраструктуру та пріоритезувати оновлення або інші заходи безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна SurveyFunnel від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до REST API кінцевих точок, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна. Важливо також інформувати команду безпеки та користувачів про потенційний ризик.