Уразливість Reflected XSS у плагіні Forminator Forms для WordPress
Forminator Forms для WordPress уразливий до Reflected XSS через параметр title у версіях до 1.38.2. Рекомендується оновлення плагіна.
- CVSS
- 6.1 MEDIUM
- EPSS
- 23.38%
- Активно використовується
- немає в KEV
- Продукт
- forminator forms
Що відомо
Плагін Forminator Forms для WordPress має уразливість Reflected Cross-Site Scripting через параметр title у версіях до 1.38.2 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.
Бізнес-вплив
Уразливість може призвести до виконання шкідливих скриптів у браузері користувача, що ставить під загрозу безпеку даних і може спричинити компрометацію сесій або викрадення облікових даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити довіру користувачів та зазнати репутаційних і фінансових втрат.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Forminator Forms від розробника wpmudev і встановити їх. Якщо оновлення недоступні, слід обмежити доступ до параметра title, впровадити додаткові заходи фільтрації введених даних, переглянути журнали безпеки на предмет підозрілої активності та зменшити експозицію вразливого функціоналу.