Уразливість збереженого XSS у плагіні Dave's WordPress Live Search
Виявлено середньої тяжкості уразливість Stored XSS у плагіні Dave's WordPress Live Search до версії 4.8.1. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.9 MEDIUM
- EPSS
- 29.49%
- Активно використовується
- немає в KEV
- Продукт
- dave\'s wordpress live search
Що відомо
У плагіні Dave's WordPress Live Search версій до 4.8.1 виявлено уразливість збереженого міжсайтового скриптингу (Stored XSS), що вимагає прав адміністратора або вище. Зловмисник може впровадити шкідливий код, який виконуватиметься у браузерах користувачів.
Бізнес-вплив
Ця уразливість може призвести до компрометації облікових записів адміністраторів, викрадення сесій або виконання небажаних дій від імені користувачів. Власники сайтів на WordPress, що використовують цей плагін, ризикують порушенням безпеки та довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали на предмет підозрілої активності та пріоритезувати усунення уразливості для зниження ризиків.