Czy wtyczka Forminator Forms – Contact Form, Payment Form & Custom Form Builder jest bezpieczna?
Poniżej znane, publicznie ujawnione podatności komponentu Forminator Forms – Contact Form, Payment Form & Custom Form Builder (WordPress). Jeśli używasz go na swojej stronie, sprawdź wersję i zaktualizuj go, zanim luka zostanie wykorzystana.
Znane podatności
Forminator Forms – Contact Form, Payment Form & Custom Form Builder: cross-site scripting (XSS)
Cross-site scripting (XSS) w komponencie Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Forminator Forms – Contact Form, Payment Form & Custom Form Builder: cross-site scripting (XSS)
Cross-site scripting (XSS) w komponencie Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Forminator Forms – Contact Form, Payment Form & Custom Form Builder: cross-site scripting (XSS)
Cross-site scripting (XSS) w komponencie Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Forminator Forms – Contact Form, Payment Form & Custom Form Builder: cross-site scripting (XSS)
Cross-site scripting (XSS) w komponencie Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Forminator Forms – Contact Form, Payment Form & Custom Form Builder: wgranie dowolnego pliku
Wgranie dowolnego pliku w komponencie Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Jak sprawdzić, czy Cię to dotyczy
- Sprawdź zainstalowaną wersję komponentu Forminator Forms – Contact Form, Payment Form & Custom Form Builder w panelu administracyjnym.
- Porównaj ją z wersją naprawioną wskazaną w szczegółach danej podatności powyżej.
- Jeśli Twoja wersja jest starsza, zaktualizuj komponent do najnowszej dostępnej.
- Jeśli poprawka jeszcze nie wyszła, tymczasowo wyłącz podatny element i obserwuj logi.
Czy ta wtyczka naraża Twoją stronę?
Zrobimy bezpłatny audyt: sprawdzimy wersje, wtyczki i konfigurację, i powiemy wprost, czy jesteś bezpieczny.
Zamów bezpłatny audyt →