Вразливість XSS у плагіні Miled WordPress Social Login до версії 3.0.4
Виявлено серйозну XSS вразливість у плагіні Miled WordPress Social Login до версії 3.0.4. Рекомендується оновлення для захисту сайту.
- CVSS
- 7.1 HIGH
- EPSS
- 36.37%
- Активно використовується
- немає в KEV
- Продукт
- wordpress social login
Що відомо
Виявлено уразливість відображеного міжсайтового скриптингу (XSS) без автентифікації у плагіні Miled WordPress Social Login версій до 3.0.4. Зловмисники можуть використовувати цю вразливість для виконання шкідливих скриптів у браузерах користувачів.
Бізнес-вплив
Ця вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або впровадження шкідливого коду на сайті. Для власників сайтів на WordPress, які використовують цей плагін, існує ризик втрати довіри користувачів та потенційних фінансових втрат через зловмисні атаки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Miled WordPress Social Login та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості.