Вразливість Stored XSS у плагіні SureForms для WordPress (CVE-2025-14855)
Вразливість Stored XSS у плагіні SureForms для WordPress дозволяє впроваджувати шкідливі скрипти. Рекомендується оновити плагін для захисту сайту.
- CVSS
- 7.2 HIGH
- EPSS
- 24.75%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін SureForms для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію та екранування введених даних у параметрах форм у версіях до 2.2.0 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді заражених сторінок.
Бізнес-вплив
Вразливість може призвести до компрометації користувацьких сесій, викрадення облікових даних або виконання небажаних дій від імені користувача. Для власників сайтів на WordPress із встановленим SureForms це підвищує ризик атаки, що може вплинути на довіру користувачів і безпеку даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна SureForms і встановити останню версію, що усуває цю вразливість. Якщо оновлення недоступне, слід обмежити доступ до форм, ретельно контролювати введені дані, переглянути журнали на предмет підозрілої активності та пріоритезувати усунення цієї проблеми у планах безпеки.