Уразливість HTML-ін'єкції у плагіні Ninja Forms Contact Form для WordPress
Виявлено уразливість HTML-ін'єкції у плагіні Ninja Forms Contact Form для WordPress до версії 3.6.26. Рекомендується оновлення для безпеки сайту.
- CVSS
- 4.8 MEDIUM
- EPSS
- 30.5%
- Активно використовується
- немає в KEV
- Продукт
- ninja forms contact form
Що відомо
Плагін Ninja Forms Contact Form для WordPress версії до 3.6.26 містить уразливість HTML-ін'єкції, що може дозволити зловмисникам впроваджувати шкідливий код у форми. Ця вразливість має середній рівень серйозності за CVSS 4.8.
Бізнес-вплив
Для власників вебсайтів на базі WordPress, які використовують плагін Ninja Forms Contact Form, ця уразливість може призвести до компрометації даних користувачів або порушення роботи форм зворотного зв’язку. Зловмисники можуть впроваджувати небажаний HTML-код, що впливає на довіру користувачів і безпеку сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Ninja Forms Contact Form і встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до форм, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи фільтрації введення користувачів.