Уразливість у плагіні Ninja Forms для WordPress дозволяє отримати доступ до форм

Уразливість у Ninja Forms до 3.13.3 дозволяє неавторизованим користувачам отримувати доступ до форм через REST API. Оновіть плагін для безпеки.
CVE-2025-14072CVSS 5.3CMS

Уразливість у плагіні Ninja Forms для WordPress дозволяє отримати доступ до форм

Уразливість у Ninja Forms до 3.13.3 дозволяє неавторизованим користувачам отримувати доступ до форм через REST API. Оновіть плагін для безпеки.

CVSS
5.3 MEDIUM
EPSS
23.25%
Активно використовується
немає в KEV
Продукт
ninja forms

Що відомо

Плагін Ninja Forms для WordPress версій до 3.13.3 має уразливість, що дозволяє неавторизованим користувачам через REST API створювати дійсні токени доступу для читання відправлених форм.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації, зібраної через форми на сайті, що негативно впливає на довіру користувачів і може порушити вимоги захисту даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують несанкціонованим доступом до даних форм.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Ninja Forms до останньої версії, перевірити наявність оновлень безпеки від розробника, обмежити доступ до REST API, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки