Уразливість обходу авторизації у плагіні Forminator Forms для WordPress
Forminator Forms для WordPress має уразливість обходу авторизації, що дозволяє експортувати персональні дані. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 17.85%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Forminator Forms для WordPress має уразливість обходу авторизації у версіях до 1.49.1 включно через функцію 'listen_for_csv_export'. Це дозволяє автентифікованим користувачам з доступом до панелі керування експортувати конфіденційні дані форм, включно з персональною інформацією.
Бізнес-вплив
Уразливість може призвести до витоку персональних даних користувачів через несанкціонований експорт інформації з форм. Це створює ризики для конфіденційності та може вплинути на репутацію організації, а також призвести до порушень відповідності нормативним вимогам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до панелі керування Forminator лише довіреним користувачам, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення уразливості.