Уразливість Reflected XSS у темі WordPress Your Journey (до версії 1.9.8)
Your Journey для WordPress має Reflected XSS у версіях до 1.9.8. Рекомендується оновити тему та перевірити безпеку сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 31.26%
- Активно використовується
- немає в KEV
- Продукт
- your journey
Що відомо
Тема Your Journey для WordPress містить уразливість Reflected Cross-Site Scripting через prototype pollution у версіях до 1.9.8 включно. Недостатня санітизація введення та екранування виводу дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при дії користувача, наприклад, кліку на посилання.
Бізнес-вплив
Ця уразливість може призвести до виконання довільних скриптів у браузері користувача, що ставить під загрозу безпеку вебсайту та даних користувачів. Для власників сайтів на базі WordPress із темою Your Journey це означає ризик компрометації користувацьких сесій, крадіжки даних або фішингових атак, що негативно впливає на довіру та репутацію бізнесу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень теми Your Journey від розробника wiloke та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити зовнішні вхідні дані, ретельно перевіряти журнали безпеки на ознаки атак і мінімізувати вплив, наприклад, шляхом обмеження взаємодії користувачів із підозрілими посиланнями. Пріоритезуйте оновлення та моніторинг для зниження ризиків.