Вразливість XSS у WordPress International SMS для Contact Form 7 Integration 1.2
Виявлено середньої тяжкості XSS у плагіні WordPress International SMS для Contact Form 7 Integration 1.2. Рекомендується оновлення та посилення безпеки.
- CVSS
- 5.1 MEDIUM
- EPSS
- 8.62%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У версії 1.2 плагіна WordPress International SMS для Contact Form 7 Integration виявлено відбите міжсайтове скриптування (XSS) через параметр page в адміністративному інтерфейсі. Зловмисники можуть впроваджувати шкідливі скрипти, що виконуються у браузерах адміністраторів.
Бізнес-вплив
Ця вразливість дозволяє атакуючим виконувати довільний JavaScript у контексті браузера адміністратора сайту, що може призвести до викрадення сесій, зміни налаштувань або інших шкідливих дій. Власники та оператори інфраструктури повинні розглядати цю загрозу як середнього рівня, особливо якщо використовується уразливий плагін.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно їх застосувати. Якщо оновлення відсутні, слід обмежити доступ до адміністративного інтерфейсу, провести аудит логів на ознаки експлуатації та посилити моніторинг безпеки. Важливо також інформувати користувачів про потенційні ризики та планувати пріоритетне усунення вразливості.