Ad

CVE-2024-12713

MEDIUM CVSS 3.1: 5,3 EPSS 0.34%
Обновлено 11 июля 2025
Brainstormforce
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 1.2.3
Устранено в версии 1.2.3
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик Brainstormforce
Публичный эксплойт Нет

Плагин SureForms — Drag and Drop Form Builder for WordPress для WordPress уязвим к раскрытию информации во всех версиях до 1.2.2 включительно через функцию handle_export_form() из-за отсутствия проверки возможностей. Это позволяет злоумышленникам, не прошедшим проверку подлинности, экспортировать данные из защищенных паролем личных сообщений или черновиков, к которым у них не должно быть доступа.

Показать оригинальное описание (EN)

The SureForms – Drag and Drop Form Builder for WordPress plugin for WordPress is vulnerable to Information Exposure in all versions up to, and including, 1.2.2 via the handle_export_form() function due to a missing capability check. This makes it possible for unauthenticated attackers to export data from password protected, private, or draft posts that they should not have access to.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Brainstormforce Sureforms
cpe:2.3:a:brainstormforce:sureforms:*:*:*:*:*:wordpress:*:*
1.2.3