Вразливість XSS у плагіні radio station від netmix для WordPress
Виявлено серйозну XSS вразливість у плагіні radio station від netmix для WordPress. Рекомендується оновлення та посилення безпеки сайту.
- CVSS
- 7.1 HIGH
- EPSS
- 30.82%
- Активно використовується
- немає в KEV
- Продукт
- radio station
Що відомо
Виявлено вразливість відображеного міжсайтового скриптингу (XSS) без автентифікації у плагіні Tony Zeoli, Tony Hayes Radio Station від netmix для WordPress версій до 2.4.0.9 включно. Зловмисники можуть використати цю вразливість для виконання шкідливого коду в браузері користувача.
Бізнес-вплив
Ця вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або впровадження шкідливого контенту на сайті. Для власників сайтів на WordPress, що використовують цей плагін, існує ризик втрати довіри користувачів та потенційних фінансових збитків через зловмисні атаки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна radio station від netmix та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна. Важливо також інформувати користувачів про потенційні ризики та посилити моніторинг безпеки сайту.