Уразливість у плагіні ARForms для WordPress (CVE-2024-0427)
Виявлено уразливість XSS у плагіні ARForms для WordPress до версії 6.4.1. Рекомендується оновлення для захисту сайту.
- CVSS
- 6.3 MEDIUM
- EPSS
- 28.33%
- Активно використовується
- немає в KEV
- Продукт
- arforms
Що відомо
Плагін ARForms для WordPress версій до 6.4.1 має уразливість, пов’язану з недостатньою обробкою введених користувачем даних у деяких AJAX-діях, що може призвести до відображення небезпечного коду.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам виконувати атаки типу XSS, що ставить під загрозу безпеку вебсайтів на базі WordPress із встановленим плагіном ARForms. Це може призвести до компрометації даних користувачів, порушення роботи сайту або втрати довіри клієнтів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін ARForms до версії 6.4.1 або новішої, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до функцій AJAX, провести аудит журналів на предмет підозрілої активності та застосувати загальні заходи безпеки для зменшення ризиків.