Уразливість CSRF у плагіні Forminator Forms для WordPress
Forminator Forms для WordPress має уразливість CSRF до версії 1.35.1, що дозволяє створювати чернетки опитувань без авторизації.
- CVSS
- 4.3 MEDIUM
- EPSS
- 11.73%
- Активно використовується
- немає в KEV
- Продукт
- forminator forms
Що відомо
Плагін Forminator Forms для WordPress має уразливість Cross-Site Request Forgery (CSRF) у версіях до 1.35.1 включно через відсутність або некоректну перевірку nonce у функції створення модулів опитування. Це дозволяє неавторизованим зловмисникам створювати чернетки опитувань, якщо вони переконають адміністратора сайту виконати шкідливу дію.
Бізнес-вплив
Для власників вебсайтів на базі WordPress із встановленим плагіном Forminator Forms існує ризик несанкціонованого створення контенту, що може призвести до порушення цілісності даних та потенційного впливу на користувацький досвід. Хоча уразливість має середній рівень серйозності, її експлуатація може бути частиною складніших атак, що впливають на репутацію та безпеку сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Forminator Forms від розробника wpmudev і встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ адміністративних облікових записів, провести аудит логів на предмет підозрілої активності та мінімізувати ризики шляхом обмеження можливості виконання небезпечних дій через посилання. Пріоритезуйте оновлення та моніторинг для захисту від потенційних атак.