Уразливість Stored XSS у плагіні Optin Forms для WordPress
Виявлено Stored XSS у плагіні Optin Forms для WordPress (версії до 1.3.3). Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 5.9 MEDIUM
- EPSS
- 31.2%
- Активно використовується
- немає в KEV
- Продукт
- optin forms
Що відомо
У плагіні Optin Forms – Simple List Building для WordPress виявлено уразливість типу Stored Cross-site Scripting (XSS), що дозволяє зловмисникам впроваджувати шкідливий код. Проблема стосується версій плагіна до 1.3.3 включно.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого скрипту у браузерах користувачів сайту, що може спричинити крадіжку сесій, перенаправлення на шкідливі ресурси або інші атаки. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та зниженням довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до форм, провести аудит логів на предмет підозрілої активності та мінімізувати вплив шляхом обмеження введення користувачів. Пріоритезуйте виправлення цієї уразливості серед інших завдань безпеки.