Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sudowp-crowdsignal-forms — Ein sicherheitsgehärteter Fork von Crowdsignal Forms. Behebt CVE-2025-69015 (Broken Access Control), modernisiert für PHP 8.2+ und erzwingt strenge Autorisierungsprüfungen. | Kitploit
Tools/GitHubGitHub/sudo-wp/sudowp-crowdsignal-forms
Authentifizierung & AutorisierungSchwachstellenanalyseCode-AnalyseWebsicherheitFehlkonfigurationAPI-Sicherheit
GitHubsudo-wp/sudowp-crowdsignal-forms

sudowp-crowdsignal-forms

Ein sicherheitsgehärteter Fork von Crowdsignal Forms. Behebt CVE-2025-69015 (Broken Access Control), modernisiert für PHP 8.2+ und erzwingt strenge Autorisierungsprüfungen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite
vor 5 MonatenNoch nicht geprüft

SudoWP Crowdsignal Forms

PHP Version License Status

Dies ist ein SudoWP-Sicherheitsfork des ursprünglichen Crowdsignal Forms-Plugins.

[!WARNING] Sicherheitshinweis: Das ursprüngliche Plugin „Crowdsignal Forms“ (Versionen <= 1.7.2) enthält eine kritische Schwachstelle durch fehlende Autorisierung (CVE-2025-69015), die authentifizierten Benutzern erlaubt, Umfragen zu ändern, die ihnen nicht gehören. Diese SudoWP-Ausgabe behebt diese Schwachstelle.

Installation

  1. Deaktivieren Sie das ursprüngliche Crowdsignal Forms-Plugin.
  2. Löschen Sie das ursprüngliche Crowdsignal Forms-Plugin, um Konflikte zu vermeiden.
  3. Installieren und aktivieren Sie SudoWP Crowdsignal Forms.

Changelog

1.7.3 - SudoWP Sicherheitsveröffentlichung

  • SICHERHEIT: CVE-2025-69015 behoben. REST-API-Verwaltungsendpunkte für Umfragen, Feedback und NPS-Umfragen auf Benutzer mit der Fähigkeit edit_others_posts eingeschränkt.
  • FUNKTION: Aktions-Hooks für Formularerstellung/-aktualisierung (crowdsignal_forms_poll_created usw.) hinzugefügt, um Integrationen (z. B. Bit Integrations) zu unterstützen.
  • MODERNISIERUNG: Strenge Typisierung erzwungen (declare(strict_types=1);).
  • BRANDING: Identität auf SudoWP aktualisiert.

Haftungsausschluss

Dieses Plugin wird von der SudoWP-Community gepflegt, um Sicherheitspatches für verlassene oder anfällige Plugins bereitzustellen.

Tool herunterladen