Уразливість у Fluent Forms WordPress плагіні дозволяє обмеженому менеджеру видаляти записи форм
Fluent Forms WordPress плагін до 6.2.5 має уразливість, що дозволяє обмеженим менеджерам видаляти записи інших форм. Оновіть плагін для безпеки.
- CVSS
- 2.7 LOW
- EPSS
- 6.49%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Fluent Forms WordPress плагіні версій до 6.2.5 існує уразливість, яка дозволяє менеджерам, обмеженим у правах до певних форм, видаляти записи подань інших форм. Це можливо за умови нестандартної конфігурації, коли адміністратор створює менеджера з обмеженим доступом до конкретних форм.
Бізнес-вплив
Ця уразливість може призвести до випадкової або навмисної втрати даних форм, що впливає на цілісність інформації та звітності. Для організацій, які використовують Fluent Forms з обмеженими менеджерами, існує ризик видалення важливих записів, що може ускладнити аналіз або аудит даних.
Рекомендовані дії адміністратора
Рекомендується перевірити версію Fluent Forms і оновити плагін до останньої доступної версії, яка усуває цю проблему. Якщо оновлення неможливе негайно, слід переглянути налаштування ролей менеджерів, обмежити їх права та регулярно перевіряти журнали активності на предмет підозрілих видалень. Також варто оцінити ризики, пов’язані з поточною конфігурацією, і планувати оновлення плагіна.