Уразливість Cross-site Scripting у Forminator для WordPress

Виявлено серйозну уразливість Cross-site Scripting у плагіні Forminator для WordPress. Рекомендується оновлення для захисту сайту.
CVE-2024-29777CVSS 7.1CMS

Уразливість Cross-site Scripting у Forminator для WordPress

Виявлено серйозну уразливість Cross-site Scripting у плагіні Forminator для WordPress. Рекомендується оновлення для захисту сайту.

CVSS
7.1 HIGH
EPSS
34.93%
Активно використовується
немає в KEV
Продукт
forminator

Що відомо

Виявлено уразливість Cross-site Scripting (XSS) у плагіні Forminator для WordPress версій до 1.29.0 включно. Ця вразливість дозволяє зловмисникам виконувати шкідливий код у браузері користувача під час генерації веб-сторінок.

Бізнес-вплив

Уразливість XSS може призвести до викрадення сесій користувачів, зміни відображення контенту або виконання небажаних дій від імені користувача. Для власників сайтів на базі WordPress із плагіном Forminator це створює ризик компрометації даних та зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Forminator від розробника incsub та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до форм, провести аудит логів на ознаки експлуатації та мінімізувати вплив шляхом обмеження введення користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки