Уразливість у плагіні Gutena Forms для WordPress дозволяє несанкціоноване змінення даних
Уразливість у плагіні Gutena Forms для WordPress дозволяє змінювати налаштування сайту без авторизації, що може призвести до помилок і відмови в обслуговуванні.
- CVSS
- 6.5 MEDIUM
- EPSS
- 14.14%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Gutena Forms для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Contributor і вище змінювати налаштування сайту без належної авторизації. Це може призвести до помилок на сайті або небажаних змін, таких як активація реєстрації користувачів, коли вона вимкнена.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Gutena Forms версії до 1.6.0 включно, ця уразливість може спричинити відмову в обслуговуванні через помилки, або небажані зміни в налаштуваннях сайту. Це може вплинути на стабільність роботи сайту та безпеку користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Gutena Forms та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Contributor і вище, переглянути журнали подій на предмет підозрілої активності та мінімізувати ризики шляхом зменшення прав доступу. Також варто контролювати налаштування сайту, щоб уникнути небажаних змін.