CVE-2023-51536: podatność XSS w CRM Perks Forms dla WordPress

Podatność Stored XSS w CRM Perks Forms do wersji 1.1.2. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-51536CVSS 5.9CMS

CVE-2023-51536: podatność XSS w CRM Perks Forms dla WordPress

Podatność Stored XSS w CRM Perks Forms do wersji 1.1.2. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.9 MEDIUM
EPSS
26.04%
Aktywnie wykorzystywana
brak w KEV
Produkt
crm perks forms

Co wiadomo

W CRM Perks Forms – WordPress Form Builder wykryto podatność typu Stored Cross-site Scripting (XSS) wynikającą z niewłaściwego oczyszczania danych wejściowych podczas generowania stron. Dotyczy wersji do 1.1.2 włącznie.

Wpływ biznesowy

Podatność XSS może pozwolić atakującym na wstrzyknięcie złośliwego kodu JavaScript, co może prowadzić do kradzieży danych sesji użytkowników lub manipulacji zawartością strony. Operatorzy stron korzystających z CRM Perks Forms powinni rozważyć ryzyko naruszenia bezpieczeństwa i reputacji swojej witryny.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji od producenta CRM Perks Forms i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję formularzy, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze związane z tą podatnością.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS