Уразливість відображеного XSS у плагіні WordPress Twittee Text Tweet
Відображена XSS-уразливість у плагіні Twittee Text Tweet WordPress дозволяє атакувати адміністраторів через некоректну обробку POST-даних.
- CVSS
- 6.1 MEDIUM
- EPSS
- 55.52%
- Активно використовується
- немає в KEV
- Продукт
- twittee text tweet
Що відомо
Плагін WordPress Twittee Text Tweet версії до 1.0.8 не коректно обробляє POST-дані, які відображаються на адміністративній сторінці, що дозволяє здійснювати відображені XSS-атаки на адміністраторів.
Бізнес-вплив
Відображені XSS-атаки можуть призвести до компрометації облікових записів адміністраторів, викрадення сесій або виконання шкідливого коду в контексті браузера. Це створює ризики для безпеки управління сайтом та може вплинути на цілісність і доступність вебресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до адміністративних сторінок, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.