Уразливість Reflected XSS у Ultimate Addons для Contact Form 7
Вразливість Reflected XSS у плагіні Ultimate Addons для Contact Form 7 може загрожувати адміністраторам WordPress. Рекомендується оновити плагін для безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 38.82%
- Активно використовується
- немає в KEV
- Продукт
- ultimate addons for contact form 7
Що відомо
Плагін Ultimate Addons для Contact Form 7 версії до 3.1.29 не очищує та не екранує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими правами, зокрема адміністраторів.
Бізнес-вплив
Вразливість Reflected XSS дозволяє зловмисникам виконувати шкідливий скрипт у контексті браузера жертви, що може призвести до викрадення сесій, зміни налаштувань або інших небажаних дій. Для власників сайтів на WordPress із встановленим цим плагіном це означає підвищений ризик компрометації облікових записів адміністраторів та потенційних порушень безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Ultimate Addons for Contact Form 7 та встановити останню версію, де ця уразливість виправлена. Якщо оновлення недоступне, слід обмежити доступ до адміністративної панелі, ретельно моніторити журнали безпеки на ознаки атак XSS та мінімізувати вплив шляхом застосування додаткових засобів захисту, таких як веб-фаєрволи.