Уразливість у плагіні Bit Form WordPress дозволяє повторно запускати робочі процеси
Плагін Bit Form WordPress до 3.1.0 дозволяє неавторизованим користувачам повторно запускати робочі процеси через неправильну перевірку токена.
- CVSS
- 6.5 MEDIUM
- EPSS
- 10.45%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Bit Form для WordPress версій до 3.1.0 не перевіряє коректно токен запуску робочого процесу після закінчення терміну дії транзієнту. Це дозволяє неавторизованим зловмисникам повторно запускати налаштовані дії форми, такі як надсилання сповіщень та інтеграції.
Бізнес-вплив
Ця уразливість може призвести до небажаних повторних дій у системі, наприклад, надсилання зайвих електронних листів або небажаних інтеграційних викликів, що може створити додаткове навантаження на інфраструктуру та порушити бізнес-процеси. Власники сайтів на WordPress, які використовують цей плагін, повинні враховувати ризики несанкціонованого запуску робочих процесів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Bit Form до версії 3.1.0 або новішої, де ця уразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ до функцій плагіна, переглянути журнали на предмет підозрілої активності та зменшити експозицію сайту. Важливо також регулярно перевіряти оновлення від розробника плагіна та впроваджувати їх у найкоротші терміни.