Wrażliwość XSS w wtyczce Age Verification & Identity Verification by Token of Trust dla WordPress
Wtyczka Age Verification & Identity Verification by Token of Trust dla WordPress ma lukę XSS w parametrze 'description'. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 7.2 HIGH
- EPSS
- 25.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Age Verification & Identity Verification by Token of Trust dla WordPress do wersji 3.32.3 włącznie jest podatna na atak typu Stored Cross-Site Scripting (XSS) poprzez parametr 'description' z powodu niewystarczającej sanitacji i ucieczki danych. Pozwala to nieautoryzowanym atakującym na wstrzyknięcie złośliwych skryptów, które wykonują się podczas odwiedzin zainfekowanej strony.
Wpływ biznesowy
Podatność ta może prowadzić do kradzieży sesji użytkowników, przejęcia kont lub innych działań złośliwych, które wpływają na bezpieczeństwo witryny i jej użytkowników. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako wysokiego ryzyka, zwłaszcza w środowiskach z dużym ruchem i wrażliwymi danymi.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji edycji opisów, monitorować logi pod kątem podejrzanych działań oraz rozważyć zastosowanie dodatkowych mechanizmów ochrony przed XSS. Priorytetem jest szybka reakcja i minimalizacja ekspozycji na ataki.