Уразливість Reflected XSS у плагіні Blog2Social для WordPress
Вразливість Reflected XSS у плагіні Blog2Social до версії 7.2.1 може загрожувати адміністраторам WordPress. Рекомендується оновлення плагіна.
- CVSS
- 6.1 MEDIUM
- EPSS
- 56.93%
- Активно використовується
- немає в KEV
- Продукт
- blog2social
Що відомо
Плагін Blog2Social для WordPress версій до 7.2.1 не очищує та не екранує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, наприклад адміністраторів.
Бізнес-вплив
Вразливість Reflected XSS у плагіні Blog2Social може дозволити зловмисникам виконувати шкідливий скрипт у контексті браузера користувача з високими правами, що загрожує компрометацією облікових записів адміністраторів та потенційним порушенням безпеки сайту. Це може призвести до втрати контролю над сайтом, витоку даних або поширення шкідливого коду.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Blog2Social до версії 7.2.1 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до адміністративної панелі лише довіреним користувачам, переглянути журнали безпеки на предмет підозрілої активності та застосувати заходи зменшення впливу, такі як веб-фільтри. Важливо також регулярно перевіряти наявність оновлень від виробника.