Уразливість XSS у Cookie Law Bar 1.2.1 дозволяє викрадення кукі та даних
Уразливість збереженого XSS у Cookie Law Bar 1.2.1 дозволяє викрадення кукі та витік даних. Рекомендується оновити плагін та перевірити безпеку сайту.
- CVSS
- 5.1 MEDIUM
- EPSS
- 9.75%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні Cookie Law Bar 1.2.1 виявлено уразливість збереженого міжсайтового скриптингу (XSS), що дозволяє автентифікованим зловмисникам впроваджувати шкідливі скрипти через поле повідомлення. Це може призвести до викрадення кукі та витоку конфіденційних даних користувачів сайту.
Бізнес-вплив
Для власників сайтів на WordPress, що використовують цей плагін, уразливість створює ризик компрометації облікових записів користувачів та витоку конфіденційної інформації. Зловмисники можуть виконувати скрипти в браузерах користувачів, що негативно впливає на довіру до сайту та безпеку даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Cookie Law Bar та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до налаштувань плагіна, провести аудит журналів безпеки на предмет підозрілої активності та мінімізувати вплив шляхом обмеження прав користувачів. Пріоритезуйте виправлення уразливості у вашому процесі управління безпекою.