Уразливість XSS у плагіні WP-Spread до версії 3.8.6.1 для WordPress
Виявлено XSS у WP-Spread плагіні WordPress до 3.8.6.1. Рекомендується оновити до 3.8.6.6 для захисту від атак.
- CVSS
- 3.5 LOW
- EPSS
- 39.35%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість міжсайтового скриптингу (XSS) у плагіні WP-Spread для WordPress версій до 3.8.6.1 через неналежну обробку аргументу Spreadplugin. Атака може бути здійснена дистанційно.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам виконувати шкідливий скрипт у браузері користувача, що може призвести до викрадення сесій або інших атак на користувачів сайту. Для власників інфраструктури це означає потенційні ризики компрометації даних та зниження довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін WP-Spread до версії 3.8.6.6 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до вразливого компонента, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення для зниження ризиків.