Уразливість XSS у плагіні Miled WordPress Social Login до версії 3.0.4
Виявлено середньої тяжкості XSS у плагіні Miled WordPress Social Login до версії 3.0.4. Рекомендується оновлення для захисту сайту.
- CVSS
- 5.9 MEDIUM
- EPSS
- 35.9%
- Активно використовується
- немає в KEV
- Продукт
- wordpress social login
Що відомо
Виявлено уразливість збереженого міжсайтового скриптингу (Stored XSS) у плагіні Miled WordPress Social Login версій до 3.0.4, що може бути використана користувачами з правами адміністратора і вище.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам з правами адміністратора впроваджувати шкідливий скрипт, що може призвести до компрометації облікових записів, викрадення сесій або зміни вмісту сайту. Власники сайтів на базі WordPress, які використовують цей плагін, ризикують безпекою своїх користувачів та репутацією.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Miled WordPress Social Login і встановити останню версію, що усуває цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на наявність підозрілої активності та пріоритезувати виправлення цієї проблеми.