Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sudowp-crowdsignal-forms — Форк Crowdsignal Forms с усиленной безопасностью. Исправляет CVE-2025-69015 (нарушенный контроль доступа), модернизирует для PHP 8.2+ и обеспечивает строгие проверки авторизации. | Kitploit
Инструменты/GitHubGitHub/sudo-wp/sudowp-crowdsignal-forms
Аутентификация и авторизацияАнализ уязвимостейАнализ КодаВеб-безопасностьНеправильная КонфигурацияБезопасность API
GitHubsudo-wp/sudowp-crowdsignal-forms

sudowp-crowdsignal-forms

Форк Crowdsignal Forms с усиленной безопасностью. Исправляет CVE-2025-69015 (нарушенный контроль доступа), модернизирует для PHP 8.2+ и обеспечивает строгие проверки авторизации.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
5 месяцев назадЕщё не проверено

SudoWP Crowdsignal Forms

PHP Version License Status

Это форк безопасности SudoWP оригинального плагина Crowdsignal Forms.

[!WARNING] Уведомление о безопасности: Оригинальный плагин "Crowdsignal Forms" (версии <= 1.7.2) содержит критическую уязвимость Missing Authorization (CVE-2025-69015), позволяющую аутентифицированным пользователям изменять опросы, которые им не принадлежат. Эта версия SudoWP исправляет данную уязвимость.

Установка

  1. Деактивируйте оригинальный плагин Crowdsignal Forms.
  2. Удалите оригинальный плагин Crowdsignal Forms, чтобы избежать конфликтов.
  3. Установите и Активируйте SudoWP Crowdsignal Forms.

Журнал изменений

1.7.3 — Релиз безопасности SudoWP

  • БЕЗОПАСНОСТЬ: Исправлена CVE-2025-69015. Ограничены конечные точки управления REST API для опросов, отзывов и NPS-опросов для пользователей с возможностью edit_others_posts.
  • ФУНКЦИЯ: Добавлены хуки действий для создания/обновления форм (crowdsignal_forms_poll_created и т.д.) для поддержки интеграций (например, Bit Integrations).
  • МОДЕРНИЗАЦИЯ: Включена строгая типизация (declare(strict_types=1);).
  • БРЕНДИНГ: Обновлена идентификация до SudoWP.

Отказ от ответственности

Этот плагин поддерживается сообществом SudoWP для предоставления исправлений безопасности для заброшенных или уязвимых плагинов.

Скачать инструмент