Уразливість обходу авторизації в плагіні NEX-Forms для WordPress
Виявлено уразливість обходу авторизації в плагіні NEX-Forms для WordPress, що дозволяє викрадення конфіденційних даних форм.
- CVSS
- 5.3 MEDIUM
- EPSS
- 23.7%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін NEX-Forms для WordPress має уразливість обходу авторизації у версіях до 9.2.2 включно. Зловмисники можуть отримати доступ до послідовних ідентифікаторів звітів та завантажити повні дані форм, включно з особистою інформацією користувачів.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим користувачам отримувати конфіденційні дані, такі як імена, електронні адреси, телефони, адреси, платіжні дані та шляхи до завантажених файлів. Це може призвести до витоку персональних даних клієнтів і порушення конфіденційності, що негативно впливає на репутацію та довіру до бізнесу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна NEX-Forms від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до звітів, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі. Пріоритетно слід впровадити додаткові заходи контролю доступу.