Уразливість Cross-Site Scripting у плагіні PlusCaptcha для WordPress
Виявлено уразливість Cross-Site Scripting у плагіні PlusCaptcha для WordPress. Рекомендується оновити плагін до версії 2.0.14 для безпеки сайту.
- CVSS
- 3.5 LOW
- EPSS
- 37.31%
- Активно використовується
- немає в KEV
- Продукт
- pluscaptcha
Що відомо
У плагіні PlusCaptcha версії до 2.0.6 виявлено уразливість, що дозволяє здійснити атаку типу Cross-Site Scripting (XSS) віддалено. Ця проблема пов’язана з невідомою функціональністю плагіна. Рекомендується оновити плагін до версії 2.0.14 для усунення вразливості.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін PlusCaptcha, ця уразливість може призвести до виконання шкідливого скрипту в браузерах користувачів, що потенційно ставить під загрозу безпеку даних та довіру клієнтів. Хоча рівень загрози оцінено як низький, своєчасне оновлення допоможе уникнути можливих інцидентів безпеки.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити версію плагіна PlusCaptcha на своїх сайтах та оновити її до версії 2.0.14 або новішої. Якщо оновлення наразі неможливе, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та планувати пріоритетне оновлення.