Czy wtyczka Gravity Forms jest bezpieczna?
Poniżej znane, publicznie ujawnione podatności komponentu Gravity Forms (WordPress). Jeśli używasz go na swojej stronie, sprawdź wersję i zaktualizuj go, zanim luka zostanie wykorzystana.
Znane podatności
Gravity Forms: zdalne wykonanie kodu (RCE)
Zdalne wykonanie kodu (RCE) w komponencie Gravity Forms. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Gravity Forms: przechodzenie po katalogach
Przechodzenie po katalogach w komponencie Gravity Forms. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Gravity Forms: cross-site scripting (XSS)
Cross-site scripting (XSS) w komponencie Gravity Forms. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Gravity Forms: cross-site scripting (XSS)
Cross-site scripting (XSS) w komponencie Gravity Forms. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Gravity Forms: cross-site scripting (XSS)
Cross-site scripting (XSS) w komponencie Gravity Forms. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Gravity Forms: cross-site scripting (XSS)
Cross-site scripting (XSS) w komponencie Gravity Forms. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Gravity Forms: cross-site scripting (XSS)
Cross-site scripting (XSS) w komponencie Gravity Forms. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Jak sprawdzić, czy Cię to dotyczy
- Sprawdź zainstalowaną wersję komponentu Gravity Forms w panelu administracyjnym.
- Porównaj ją z wersją naprawioną wskazaną w szczegółach danej podatności powyżej.
- Jeśli Twoja wersja jest starsza, zaktualizuj komponent do najnowszej dostępnej.
- Jeśli poprawka jeszcze nie wyszła, tymczasowo wyłącz podatny element i obserwuj logi.
Czy ta wtyczka naraża Twoją stronę?
Zrobimy bezpłatny audyt: sprawdzimy wersje, wtyczki i konfigurację, i powiemy wprost, czy jesteś bezpieczny.
Zamów bezpłatny audyt →