Уразливість Cross-site Scripting у Forminator для WordPress
Виявлено серйозну уразливість Cross-site Scripting у плагіні Forminator для WordPress. Рекомендується оновлення для захисту сайту.
- CVSS
- 7.1 HIGH
- EPSS
- 34.93%
- Активно використовується
- немає в KEV
- Продукт
- forminator
Що відомо
Виявлено уразливість Cross-site Scripting (XSS) у плагіні Forminator для WordPress версій до 1.29.0 включно. Ця вразливість дозволяє зловмисникам виконувати шкідливий код у браузері користувача під час генерації веб-сторінок.
Бізнес-вплив
Уразливість XSS може призвести до викрадення сесій користувачів, зміни відображення контенту або виконання небажаних дій від імені користувача. Для власників сайтів на базі WordPress із плагіном Forminator це створює ризик компрометації даних та зниження довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Forminator від розробника incsub та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до форм, провести аудит логів на ознаки експлуатації та мінімізувати вплив шляхом обмеження введення користувачів.