Уразливість у Kali Forms WordPress плагіні дозволяє дублювати пости та читати приватні метадані
Уразливість у Kali Forms плагіні WordPress дозволяє дублювати пости та читати приватні метадані. Оновіть плагін для захисту сайту.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.82%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Kali Forms для WordPress версій до 2.4.17 має уразливість, що дозволяє користувачам з рівнем Contributor або вище дублювати будь-які пости та отримувати доступ до їх приватних метаданих. Це може призвести до витоку конфіденційної інформації, збереженої у метаданих інших постів.
Бізнес-вплив
Ця уразливість може дозволити неавторизованим користувачам розкривати приватні дані, що зберігаються у метаданих постів, що створює ризик витоку конфіденційної інформації. Власники сайтів на WordPress, які використовують цей плагін, можуть зазнати порушень безпеки контенту та зниження довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Kali Forms та встановити версію 2.4.17 або новішу. Якщо оновлення недоступне, слід обмежити права користувачів до рівня нижче Contributor, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сайту. Також варто регулярно перевіряти безпекові оновлення від розробника плагіна.