CVE-2023-49170: podatność Reflected XSS w captainform dla WordPress
Wtyczka captainform do WordPress ma podatność Reflected XSS do wersji 2.5.3. Zalecane aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 7.1 HIGH
- EPSS
- 32.99%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- captainform
Co wiadomo
Wtyczka Forms by CaptainForm – Form Builder dla WordPress zawiera podatność typu Reflected Cross-site Scripting (XSS) w wersjach do 2.5.3. Luka wynika z niewłaściwego neutralizowania danych wejściowych podczas generowania stron internetowych.
Wpływ biznesowy
Podatność Reflected XSS może umożliwić atakującym wykonanie złośliwego kodu w przeglądarce użytkownika, co może prowadzić do kradzieży sesji, manipulacji danymi lub innych działań szkodliwych. Operatorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na ryzyko naruszenia bezpieczeństwa i reputacji serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Forms by CaptainForm i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych aktywności oraz priorytetyzować działania naprawcze w środowisku WordPress.