WP Iframe Geo Style dla Amazon Affiliates podatny na przechowywany XSS przez atrybut shortcode 'adid'

Wtyczka WP Iframe Geo Style dla Amazon Affiliates ma podatność XSS przez atrybut 'adid'. Sprawdź aktualizacje i ogranicz dostęp użytkowników.
CVE-2026-8837CVSS 6.4Web

WP Iframe Geo Style dla Amazon Affiliates podatny na przechowywany XSS przez atrybut shortcode 'adid'

Wtyczka WP Iframe Geo Style dla Amazon Affiliates ma podatność XSS przez atrybut 'adid'. Sprawdź aktualizacje i ogranicz dostęp użytkowników.

CVSS
6.4 MEDIUM
EPSS
8.56%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WP Iframe Geo Style dla Amazon Affiliates w WordPress do wersji 1.1 włącznie zawiera podatność na przechowywany Cross-Site Scripting (XSS) poprzez atrybut shortcode 'adid'. Atakujący z uprawnieniami co najmniej współtwórcy mogą wstrzykiwać złośliwe skrypty, które wykonują się podczas odwiedzin zainfekowanej strony.

Wpływ biznesowy

Podatność umożliwia uwierzytelnionym użytkownikom z dostępem na poziomie współtwórcy lub wyższym wstrzyknięcie złośliwego kodu JavaScript, co może prowadzić do przejęcia sesji, manipulacji treścią strony lub innych działań szkodliwych dla użytkowników i reputacji firmy. Może to wpłynąć na bezpieczeństwo witryny i zaufanie klientów.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy i ich zastosowanie. W międzyczasie ogranicz dostęp użytkowników do poziomu współtwórcy i wyższego oraz monitoruj logi pod kątem podejrzanych aktywności. Rozważ także przegląd i oczyszczenie istniejących wpisów shortcode 'adid' w treści strony.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS