Уразливість XSS у плагіні SureForms для WordPress до версії 1.9.1
Плагін SureForms для WordPress до 1.9.1 містить уразливість XSS, що дозволяє адміністраторам виконувати шкідливі скрипти. Рекомендується оновлення.
- CVSS
- 3.5 LOW
- EPSS
- 7.85%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін SureForms для WordPress версій до 1.9.1 не очищує та не екранує деякі параметри при виводі на сторінку, що може дозволити адміністраторам та користувачам з вищими правами виконувати атаки типу Cross-Site Scripting (XSS).
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого скрипту в контексті сайту, що загрожує безпеці користувачів та цілісності даних. Для власників сайтів на WordPress це означає потенційний ризик компрометації адміністративних облікових записів та порушення нормальної роботи ресурсу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін SureForms до версії 1.9.1 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити права користувачів до мінімально необхідних, перевірити журнали на наявність підозрілої активності та розглянути тимчасове відключення плагіна.