Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
sudowp-crowdsignal-forms — Crowdsignal Forms의 보안 강화 포크입니다. CVE-2025-69015 (취약한 접근 제어)를 패치하고, PHP 8.2+에 맞게 현대화하며, 엄격한 인가 검사를 적용합니다. | Kitploit
도구/GitHubGitHub/sudo-wp/sudowp-crowdsignal-forms
Authentication & AuthorizationVulnerability AnalysisCode AnalysisWeb SecurityMisconfigurationAPI Security
GitHubsudo-wp/sudowp-crowdsignal-forms

sudowp-crowdsignal-forms

Crowdsignal Forms의 보안 강화 포크입니다. CVE-2025-69015 (취약한 접근 제어)를 패치하고, PHP 8.2+에 맞게 현대화하며, 엄격한 인가 검사를 적용합니다.

저장소 보기
5개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

SudoWP Crowdsignal Forms

PHP Version License Status

이것은 원본 Crowdsignal Forms 플러그인의 SudoWP 보안 포크입니다.

[!WARNING] 보안 공지: 원본 "Crowdsignal Forms" 플러그인(버전 <= 1.7.2)에는 인증된 사용자가 소유하지 않은 설문을 수정할 수 있는 **중대한 인증 누락 취약점(CVE-2025-69015)**이 포함되어 있습니다. 이 SudoWP 에디션은 이 취약점을 패치했습니다.

설치 방법

  1. 원본 Crowdsignal Forms 플러그인을 비활성화합니다.
  2. 충돌을 방지하기 위해 원본 Crowdsignal Forms 플러그인을 삭제합니다.
  3. SudoWP Crowdsignal Forms를 설치하고 활성화합니다.

변경 내역

1.7.3 - SudoWP 보안 릴리스

  • 보안: CVE-2025-69015 패치. 설문, 피드백, NPS 설문조사에 대한 REST API 관리 엔드포인트를 edit_others_posts 권한이 있는 사용자로 제한.
  • 기능: 통합(예: Bit Integrations)을 지원하기 위해 양식 생성/업데이트를 위한 액션 훅(crowdsignal_forms_poll_created 등) 추가.
  • 현대화: 엄격한 타입 선언(declare(strict_types=1);) 적용.
  • 브랜딩: 아이덴티티를 SudoWP로 업데이트.

면책 조항

이 플러그인은 버려졌거나 취약한 플러그인에 대한 보안 패치를 제공하기 위해 SudoWP 커뮤니티에서 유지 관리합니다.

도구 다운로드