Уразливість у плагіні Ninja Forms для WordPress дозволяє отримати доступ до форм
Уразливість у Ninja Forms до 3.13.3 дозволяє неавторизованим користувачам отримувати доступ до форм через REST API. Оновіть плагін для безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 23.25%
- Активно використовується
- немає в KEV
- Продукт
- ninja forms
Що відомо
Плагін Ninja Forms для WordPress версій до 3.13.3 має уразливість, що дозволяє неавторизованим користувачам через REST API створювати дійсні токени доступу для читання відправлених форм.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації, зібраної через форми на сайті, що негативно впливає на довіру користувачів і може порушити вимоги захисту даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують несанкціонованим доступом до даних форм.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Ninja Forms до останньої версії, перевірити наявність оновлень безпеки від розробника, обмежити доступ до REST API, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.