Уразливість у плагіні Bit Form – Contact Form Plugin для WordPress дозволяє неавторизоване виконання робочих процесів
Уразливість у Bit Form – Contact Form Plugin для WordPress дозволяє неавторизоване виконання робочих процесів через логічну помилку в перевірці nonce.
- CVSS
- 6.5 MEDIUM
- EPSS
- 27.55%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Bit Form – Contact Form Plugin для WordPress має логічну помилку в перевірці nonce, що дозволяє неавторизованим зловмисникам повторно запускати робочі процеси форм. Це може призвести до активації інтеграцій, таких як вебхуки, email-повідомлення, CRM та платформи автоматизації без відповідної авторизації.
Бізнес-вплив
Уразливість може бути використана для несанкціонованого запуску інтеграційних процесів, що потенційно призведе до витоку даних або небажаних дій у системах, пов’язаних із формами. Це створює ризики для безпеки бізнес-процесів, особливо якщо інтеграції мають доступ до критичних систем або конфіденційної інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Bit Form і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до AJAX-дій, пов’язаних із bitforms_trigger_workflow, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію плагіна. Пріоритетно слід оцінити ризики інтеграцій, які можуть бути активовані через цю уразливість.