Вразливість Reflected XSS у WPQuark eForm - WordPress Form Builder

Вразливість Reflected XSS у WPQuark eForm (до версії 4.19.1) може дозволити виконання шкідливих скриптів. Рекомендується оновлення плагіна.
CVE-2025-48333CVSS 7.1CMS

Вразливість Reflected XSS у WPQuark eForm - WordPress Form Builder

Вразливість Reflected XSS у WPQuark eForm (до версії 4.19.1) може дозволити виконання шкідливих скриптів. Рекомендується оновлення плагіна.

CVSS
7.1 HIGH
EPSS
12.86%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість типу Reflected Cross-site Scripting (XSS) у плагіні WPQuark eForm для WordPress, що дозволяє зловмисникам виконувати шкідливий скрипт через неналежну нейтралізацію введених даних під час генерації веб-сторінок. Проблема присутня у версіях плагіна до 4.19.1 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам викрадати сесійні дані користувачів, виконувати небажані дії від їх імені або впроваджувати шкідливий код на сайті. Для власників сайтів на WordPress із встановленим плагіном eForm це створює ризик компрометації даних та зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна eForm і встановити останню версію, яка усуває цю вразливість. Якщо оновлення недоступне, слід обмежити доступ до форм, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи безпеки, такі як веб-фаєрволи. Пріоритезуйте оновлення для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки