Вразливість Stored XSS у плагіні weForms для WordPress
Виявлено Stored XSS у плагіні weForms для WordPress (версії до 1.6.17). Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 5.9 MEDIUM
- EPSS
- 25.27%
- Активно використовується
- немає в KEV
- Продукт
- weforms
Що відомо
В плагіні weForms для WordPress виявлено вразливість типу Stored Cross-site Scripting (XSS), що дозволяє зловмисникам впроваджувати шкідливий код через форми. Проблема присутня у версіях до 1.6.17 включно.
Бізнес-вплив
Ця вразливість може призвести до виконання шкідливого JavaScript-коду в браузерах користувачів, що загрожує крадіжкою сесій, викраденням даних або іншими атаками. Власникам сайтів на WordPress з плагіном weForms слід оцінити ризики, особливо якщо плагін активно використовується для збору даних від користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна weForms і встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до форм, провести аудит логів на предмет підозрілої активності та мінімізувати вплив шляхом обмеження введення користувачів. Важливо також регулярно моніторити безпекові оновлення від розробника.