CVE-2023-51536: podatność XSS w CRM Perks Forms dla WordPress
Podatność Stored XSS w CRM Perks Forms do wersji 1.1.2. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.9 MEDIUM
- EPSS
- 26.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- crm perks forms
Co wiadomo
W CRM Perks Forms – WordPress Form Builder wykryto podatność typu Stored Cross-site Scripting (XSS) wynikającą z niewłaściwego oczyszczania danych wejściowych podczas generowania stron. Dotyczy wersji do 1.1.2 włącznie.
Wpływ biznesowy
Podatność XSS może pozwolić atakującym na wstrzyknięcie złośliwego kodu JavaScript, co może prowadzić do kradzieży danych sesji użytkowników lub manipulacji zawartością strony. Operatorzy stron korzystających z CRM Perks Forms powinni rozważyć ryzyko naruszenia bezpieczeństwa i reputacji swojej witryny.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji od producenta CRM Perks Forms i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję formularzy, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze związane z tą podatnością.