Уразливість виконання довільних шорткодів у Everest Forms для WordPress

Everest Forms для WordPress має уразливість, що дозволяє виконувати довільні шорткоди. Оновіть плагін для захисту сайту.
CVE-2025-3422CVSS 5.4CMS

Уразливість виконання довільних шорткодів у Everest Forms для WordPress

Everest Forms для WordPress має уразливість, що дозволяє виконувати довільні шорткоди. Оновіть плагін для захисту сайту.

CVSS
5.4 MEDIUM
EPSS
21.24%
Активно використовується
немає в KEV
Продукт
everest forms

Що відомо

Плагін Everest Forms для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу Subscriber та вище виконувати довільні шорткоди через недостатню валідацію параметрів. Проблема присутня у всіх версіях до 3.1.1 включно.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам виконувати небажані дії через шорткоди, що потенційно впливає на безпеку сайту та цілісність даних. Власники сайтів на WordPress, які використовують Everest Forms, повинні оцінити ризики та пріоритетність оновлення для запобігання можливим атакам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Everest Forms від розробника та встановити їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище, переглянути журнали активності на предмет підозрілих дій та мінімізувати експозицію плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки