Уразливість у плагіні ARForms для WordPress (CVE-2024-0427)

Виявлено уразливість XSS у плагіні ARForms для WordPress до версії 6.4.1. Рекомендується оновлення для захисту сайту.
CVE-2024-0427CVSS 6.3CMS

Уразливість у плагіні ARForms для WordPress (CVE-2024-0427)

Виявлено уразливість XSS у плагіні ARForms для WordPress до версії 6.4.1. Рекомендується оновлення для захисту сайту.

CVSS
6.3 MEDIUM
EPSS
28.33%
Активно використовується
немає в KEV
Продукт
arforms

Що відомо

Плагін ARForms для WordPress версій до 6.4.1 має уразливість, пов’язану з недостатньою обробкою введених користувачем даних у деяких AJAX-діях, що може призвести до відображення небезпечного коду.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам виконувати атаки типу XSS, що ставить під загрозу безпеку вебсайтів на базі WordPress із встановленим плагіном ARForms. Це може призвести до компрометації даних користувачів, порушення роботи сайту або втрати довіри клієнтів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін ARForms до версії 6.4.1 або новішої, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до функцій AJAX, провести аудит журналів на предмет підозрілої активності та застосувати загальні заходи безпеки для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки