CVE-2024-29777: podatność XSS w wtyczce Forminator dla WordPress
Wtyczka Forminator do WordPress ma lukę XSS (CVE-2024-29777) w wersjach do 1.29.0. Zalecane jest szybkie zaktualizowanie wtyczki.
- CVSS
- 7.1 HIGH
- EPSS
- 34.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- forminator
Co wiadomo
Wtyczka Forminator dla WordPress zawiera podatność typu Cross-site Scripting (XSS) z powodu niewłaściwego neutralizowania danych wejściowych podczas generowania stron internetowych. Luka dotyczy wersji do 1.29.0 włącznie.
Wpływ biznesowy
Atakujący mogą wykorzystać tę podatność do wstrzyknięcia złośliwego kodu JavaScript, co może prowadzić do kradzieży danych sesji, przejęcia kont użytkowników lub innych działań szkodliwych dla witryny i jej użytkowników. Operatorzy stron korzystających z Forminator powinni traktować tę lukę jako poważne zagrożenie dla bezpieczeństwa CMS.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Forminator u dostawcy oraz jej instalację. W przypadku braku natychmiastowej poprawki warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze związane z tą podatnością.