Уразливість HTML-ін'єкції у плагіні Ninja Forms Contact Form для WordPress

Виявлено уразливість HTML-ін'єкції у плагіні Ninja Forms Contact Form для WordPress до версії 3.6.26. Рекомендується оновлення для безпеки сайту.
CVE-2023-4109CVSS 4.8CMS

Уразливість HTML-ін'єкції у плагіні Ninja Forms Contact Form для WordPress

Виявлено уразливість HTML-ін'єкції у плагіні Ninja Forms Contact Form для WordPress до версії 3.6.26. Рекомендується оновлення для безпеки сайту.

CVSS
4.8 MEDIUM
EPSS
30.5%
Активно використовується
немає в KEV
Продукт
ninja forms contact form

Що відомо

Плагін Ninja Forms Contact Form для WordPress версії до 3.6.26 містить уразливість HTML-ін'єкції, що може дозволити зловмисникам впроваджувати шкідливий код у форми. Ця вразливість має середній рівень серйозності за CVSS 4.8.

Бізнес-вплив

Для власників вебсайтів на базі WordPress, які використовують плагін Ninja Forms Contact Form, ця уразливість може призвести до компрометації даних користувачів або порушення роботи форм зворотного зв’язку. Зловмисники можуть впроваджувати небажаний HTML-код, що впливає на довіру користувачів і безпеку сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Ninja Forms Contact Form і встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до форм, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи фільтрації введення користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки