Уразливість XSS у плагіні SureForms для WordPress до версії 1.9.1

Плагін SureForms для WordPress до 1.9.1 містить уразливість XSS, що дозволяє адміністраторам виконувати шкідливі скрипти. Рекомендується оновлення.
CVE-2025-8282CVSS 3.5CMS

Уразливість XSS у плагіні SureForms для WordPress до версії 1.9.1

Плагін SureForms для WordPress до 1.9.1 містить уразливість XSS, що дозволяє адміністраторам виконувати шкідливі скрипти. Рекомендується оновлення.

CVSS
3.5 LOW
EPSS
7.85%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін SureForms для WordPress версій до 1.9.1 не очищує та не екранує деякі параметри при виводі на сторінку, що може дозволити адміністраторам та користувачам з вищими правами виконувати атаки типу Cross-Site Scripting (XSS).

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого скрипту в контексті сайту, що загрожує безпеці користувачів та цілісності даних. Для власників сайтів на WordPress це означає потенційний ризик компрометації адміністративних облікових записів та порушення нормальної роботи ресурсу.

Рекомендовані дії адміністратора

Рекомендується оновити плагін SureForms до версії 1.9.1 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити права користувачів до мінімально необхідних, перевірити журнали на наявність підозрілої активності та розглянути тимчасове відключення плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки