Уразливість у Fluent Forms WordPress плагіні дозволяє обмеженому менеджеру видаляти записи форм

Fluent Forms WordPress плагін до 6.2.5 має уразливість, що дозволяє обмеженим менеджерам видаляти записи інших форм. Оновіть плагін для безпеки.
CVE-2026-11578CVSS 2.7CMS

Уразливість у Fluent Forms WordPress плагіні дозволяє обмеженому менеджеру видаляти записи форм

Fluent Forms WordPress плагін до 6.2.5 має уразливість, що дозволяє обмеженим менеджерам видаляти записи інших форм. Оновіть плагін для безпеки.

CVSS
2.7 LOW
EPSS
6.49%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Fluent Forms WordPress плагіні версій до 6.2.5 існує уразливість, яка дозволяє менеджерам, обмеженим у правах до певних форм, видаляти записи подань інших форм. Це можливо за умови нестандартної конфігурації, коли адміністратор створює менеджера з обмеженим доступом до конкретних форм.

Бізнес-вплив

Ця уразливість може призвести до випадкової або навмисної втрати даних форм, що впливає на цілісність інформації та звітності. Для організацій, які використовують Fluent Forms з обмеженими менеджерами, існує ризик видалення важливих записів, що може ускладнити аналіз або аудит даних.

Рекомендовані дії адміністратора

Рекомендується перевірити версію Fluent Forms і оновити плагін до останньої доступної версії, яка усуває цю проблему. Якщо оновлення неможливе негайно, слід переглянути налаштування ролей менеджерів, обмежити їх права та регулярно перевіряти журнали активності на предмет підозрілих видалень. Також варто оцінити ризики, пов’язані з поточною конфігурацією, і планувати оновлення плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки