CVE-2015-4582: вразливість XSS у темі TheCartPress Boot Store для WordPress
Вразливість XSS у темі Boot Store 1.6.4 для WordPress може дозволити виконання шкідливого коду. Рекомендовано перевірити оновлення та посилити безпеку сайту.
- CVSS
- 7.2 HIGH
- EPSS
- 10.88%
- Активно використовується
- немає в KEV
- Продукт
- boot store
Що відомо
Вразливість міжсайтового скриптингу (XSS) в header.php теми Boot Store версії 1.6.4 для WordPress може дозволити зловмисникам виконувати шкідливий код у браузері користувача. Ця проблема має високий рівень критичності з оцінкою CVSS 7.2.
Бізнес-вплив
Якщо ця вразливість буде використана, зловмисники можуть викрадати сесійні дані користувачів або змінювати відображення вебсайту, що призведе до втрати довіри клієнтів і потенційних фінансових збитків. Власники сайтів на базі теми Boot Store повинні розглянути ризики для своєї інфраструктури та безпеки користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від розробника теми TheCartPress. Якщо оновлення недоступні, слід обмежити доступ до вразливих файлів, провести аудит логів на предмет підозрілої активності та впровадити заходи для зменшення впливу XSS, наприклад, використання веб-фільтрів і політик безпеки контенту (CSP).