Вразливість Cross-site Scripting у CRM Perks Forms для WordPress
Вразливість Cross-site Scripting у CRM Perks Forms (до версії 1.1.2) може призвести до компрометації сайтів на WordPress. Рекомендується оновлення плагіна.
- CVSS
- 5.9 MEDIUM
- EPSS
- 26.04%
- Активно використовується
- немає в KEV
- Продукт
- crm perks forms
Що відомо
Виявлено вразливість типу Cross-site Scripting (XSS) у плагіні CRM Perks Forms для WordPress, що дозволяє зловмисникам зберігати шкідливий код. Проблема присутня у версіях плагіна до 1.1.2 включно.
Бізнес-вплив
Ця вразливість може дозволити атакуючим виконувати шкідливий скрипт у браузерах користувачів, що може призвести до викрадення сесій, зміни контенту або інших небажаних дій. Для власників сайтів на базі WordPress це підвищує ризик компрометації даних та зниження довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна CRM Perks Forms і встановити останню версію, якщо вона доступна. Якщо оновлення відсутні, слід обмежити доступ до форм, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи безпеки для зменшення ризиків.