Уразливість обходу авторизації у плагіні Forminator Forms для WordPress

Forminator Forms для WordPress має уразливість обходу авторизації, що дозволяє експортувати персональні дані. Рекомендується оновлення та обмеження доступу.
CVE-2025-14782CVSS 5.3Web

Уразливість обходу авторизації у плагіні Forminator Forms для WordPress

Forminator Forms для WordPress має уразливість обходу авторизації, що дозволяє експортувати персональні дані. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
17.85%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Forminator Forms для WordPress має уразливість обходу авторизації у версіях до 1.49.1 включно через функцію 'listen_for_csv_export'. Це дозволяє автентифікованим користувачам з доступом до панелі керування експортувати конфіденційні дані форм, включно з персональною інформацією.

Бізнес-вплив

Уразливість може призвести до витоку персональних даних користувачів через несанкціонований експорт інформації з форм. Це створює ризики для конфіденційності та може вплинути на репутацію організації, а також призвести до порушень відповідності нормативним вимогам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до панелі керування Forminator лише довіреним користувачам, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки