CVE-2021-24884
Formidable Form Builder < 4.09.05 - Неаутентифицированный сохранённый межсайтовый скриптинг (XSS)
- Опубликовано
- 25 окт. 2021 г.
- Обновлено
- 3 авг. 2024 г.
- Назначение CNA
- WPScan
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 87,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Плагин Formidable Form Builder для WordPress до версии 4.09.05 позволяет внедрять определённые HTML-теги, такие как <audio>, <video>, <img>, <a> и <button>. Это может позволить неаутентифицированному удалённому злоумышленнику использовать HTML-инъекцию, внедряя вредоносную ссылку. HTML-инъекция может обманом заставить аутентифицированных пользователей перейти по ссылке. Если по ссылке перейдут, может быть выполнен Javascript-код. Уязвимость обусловлена недостаточной санитизацией тега "data-frmverify" для ссылок на веб-странице проверки записей затронутых систем. Успешная эксплуатация в сочетании с CSRF может позволить злоумышленнику выполнять произвольные действия в затронутой системе с привилегиями пользователя. Эти действия включают кражу учётной записи пользователя путём изменения его пароля или позволяют злоумышленникам отправлять собственный код через аутентифицированного пользователя, что приводит к удалённому выполнению кода. Если аутентифицированный пользователь, способный каким-либо образом редактировать PHP-код WordPress, перейдёт по вредоносной ссылке, PHP-код может быть изменён.
Источники
1- CVE-2021-24884Эксплойт
Если аутентифицированный пользователь, имеющий возможность редактировать PHP-код WordPress любого вида, переходит по вредоносной ссылке, PHP-код может быть отредактирован через XSS в Formidable Forms 4.09.04.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.