Уразливість у плагіні My Sticky Elements дозволяє видаляти дані контактних форм
Уразливість у плагіні My Sticky Elements для WordPress дозволяє користувачам з рівнем Subscriber видаляти всі ліди контактних форм. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 17.77%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WordPress All-in-one Sticky Floating Contact Form, Call, Click to Chat та 50+ Social Icon Tabs (My Sticky Elements) має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище видаляти всі збережені ліди контактних форм через відсутність перевірки прав у функції 'my_sticky_elements_bulks'.
Бізнес-вплив
Ця уразливість може призвести до втрати важливих даних контактних форм, що негативно вплине на взаємодію з клієнтами та бізнес-процеси, пов’язані з обробкою лідів. І хоча рівень CVSS середній, потенційні наслідки для маркетингових і продажних команд можуть бути значними.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня нижче Subscriber, переглянути журнали активності на предмет підозрілих дій і мінімізувати експозицію плагіна. Також варто регулярно робити резервні копії даних контактних форм.