CVE-2023-4109: Luka HTML Injection w wtyczce Ninja Forms Contact Form
Wtyczka Ninja Forms Contact Form przed 3.6.26 ma lukę HTML Injection. Zalecana aktualizacja wtyczki dla bezpieczeństwa WordPress.
- CVSS
- 4.8 MEDIUM
- EPSS
- 30.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- ninja forms contact form
Co wiadomo
Wtyczka Ninja Forms Contact Form dla WordPress w wersjach przed 3.6.26 zawiera lukę bezpieczeństwa typu HTML Injection. Luka ta może pozwolić na wstrzyknięcie złośliwego kodu HTML w formularzach kontaktowych.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z tej wtyczki istnieje ryzyko naruszenia integralności danych oraz potencjalnego wykorzystania do ataków phishingowych lub innych form oszustw. Luka może wpłynąć na reputację firmy oraz bezpieczeństwo użytkowników witryny.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Ninja Forms Contact Form i jej instalację do wersji 3.6.26 lub nowszej. W przypadku braku możliwości aktualizacji, warto ograniczyć ekspozycję formularzy, monitorować logi pod kątem podejrzanych aktywności oraz priorytetyzować działania naprawcze.