Вразливість відсутності авторизації у WPMU DEV Forminator до версії 1.50.2
Вразливість у плагіні Forminator для WordPress дозволяє обходити контроль доступу. Рекомендується оновлення до версії вище 1.50.2 для безпеки сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 8.97%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні Forminator для WordPress виявлено вразливість відсутності авторизації, що дозволяє зловмисникам обходити неправильно налаштовані рівні контролю доступу. Проблема стосується версій до 1.50.2 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до функцій плагіна, що потенційно ставить під загрозу безпеку вебсайту на базі WordPress. Адміністратори можуть зіткнутися з ризиком компрометації даних або порушення роботи сайту через неправильне управління доступом.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Forminator від WPMU DEV та встановити останню версію, яка усуває цю вразливість. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, переглянути налаштування контролю доступу, а також моніторити журнали безпеки на предмет підозрілої активності.