Вразливість Cross-site Scripting у CRM Perks Forms для WordPress

Вразливість Cross-site Scripting у CRM Perks Forms (до версії 1.1.2) може призвести до компрометації сайтів на WordPress. Рекомендується оновлення плагіна.
CVE-2023-51536CVSS 5.9CMS

Вразливість Cross-site Scripting у CRM Perks Forms для WordPress

Вразливість Cross-site Scripting у CRM Perks Forms (до версії 1.1.2) може призвести до компрометації сайтів на WordPress. Рекомендується оновлення плагіна.

CVSS
5.9 MEDIUM
EPSS
26.04%
Активно використовується
немає в KEV
Продукт
crm perks forms

Що відомо

Виявлено вразливість типу Cross-site Scripting (XSS) у плагіні CRM Perks Forms для WordPress, що дозволяє зловмисникам зберігати шкідливий код. Проблема присутня у версіях плагіна до 1.1.2 включно.

Бізнес-вплив

Ця вразливість може дозволити атакуючим виконувати шкідливий скрипт у браузерах користувачів, що може призвести до викрадення сесій, зміни контенту або інших небажаних дій. Для власників сайтів на базі WordPress це підвищує ризик компрометації даних та зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна CRM Perks Forms і встановити останню версію, якщо вона доступна. Якщо оновлення відсутні, слід обмежити доступ до форм, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи безпеки для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки