□ 개요 * Forminator 플러그인 : 문의 양식, 결제 양식 및 사용자 지정 WordPress 양식 작성 빌더 □ 설명 o WordPress의 Forminator에서 발생하는 파일 업로드 취약점(CVE-2024-28890) [1] o WordPress의 Forminator에서 발생하는 SQL Injection 취약점(CVE-2024-31077) [1] o WordPress의 Forminator에서 발생하는 XSS 취약점(CVE-2024-31857) [1]
※ 하단의 참고사이트를 확인하여 업데이트 수행 [1][2] □ 기타 문의사항 [참고사이트] [1] https://jvn.jp/en/jp/JVN50132400/ [2] https://wordpress.org/plugins/forminator/ □ 작성 : 침해사고분석단 취약점분석팀 |