Уразливість Reflected XSS у плагіні WP Inventory Manager для WordPress
Виявлено Reflected XSS у плагіні WP Inventory Manager для WordPress до версії 2.1.0.13. Рекомендується оновлення для захисту сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 63.91%
- Активно використовується
- немає в KEV
- Продукт
- wp inventory manager
Що відомо
У плагіні WP Inventory Manager для WordPress версій до 2.1.0.13 виявлено уразливість Reflected Cross-Site Scripting (XSS) через недостатню обробку параметрів перед виводом на сторінку. Це може дозволити зловмисникам виконувати шкідливий скрипт у браузері користувача.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном WP Inventory Manager ця уразливість може призвести до компрометації сесій користувачів, викрадення облікових даних або інших атак через виконання шкідливого коду. Це створює ризики для безпеки даних і довіри користувачів до сайту.
Рекомендовані дії адміністратора
Рекомендується оновити плагін WP Inventory Manager до версії 2.1.0.13 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до вразливих сторінок, ретельно перевіряти журнали на ознаки атак та застосовувати загальні заходи безпеки для зменшення ризиків.