Уразливість у плагіні Bit Form WordPress дозволяє повторно запускати робочі процеси

Плагін Bit Form WordPress до 3.1.0 дозволяє неавторизованим користувачам повторно запускати робочі процеси через неправильну перевірку токена.
CVE-2026-13694CVSS 6.5CMS

Уразливість у плагіні Bit Form WordPress дозволяє повторно запускати робочі процеси

Плагін Bit Form WordPress до 3.1.0 дозволяє неавторизованим користувачам повторно запускати робочі процеси через неправильну перевірку токена.

CVSS
6.5 MEDIUM
EPSS
10.45%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Bit Form для WordPress версій до 3.1.0 не перевіряє коректно токен запуску робочого процесу після закінчення терміну дії транзієнту. Це дозволяє неавторизованим зловмисникам повторно запускати налаштовані дії форми, такі як надсилання сповіщень та інтеграції.

Бізнес-вплив

Ця уразливість може призвести до небажаних повторних дій у системі, наприклад, надсилання зайвих електронних листів або небажаних інтеграційних викликів, що може створити додаткове навантаження на інфраструктуру та порушити бізнес-процеси. Власники сайтів на WordPress, які використовують цей плагін, повинні враховувати ризики несанкціонованого запуску робочих процесів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Bit Form до версії 3.1.0 або новішої, де ця уразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ до функцій плагіна, переглянути журнали на предмет підозрілої активності та зменшити експозицію сайту. Важливо також регулярно перевіряти оновлення від розробника плагіна та впроваджувати їх у найкоротші терміни.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки