Уразливість XSS у плагіні WordPress Publish Post Email Notification
Виявлено середньої тяжкості XSS у плагіні WordPress Publish Post Email Notification. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 5.9 MEDIUM
- EPSS
- 23.27%
- Активно використовується
- немає в KEV
- Продукт
- wordpress publish post email notification
Що відомо
Виявлено уразливість збереженого міжсайтового скриптингу (Stored XSS) у плагіні WordPress Publish Post Email Notification версій до 1.0.2.2, що дозволяє адміністраторам впроваджувати шкідливий код.
Бізнес-вплив
Ця уразливість може бути використана для виконання шкідливих скриптів від імені адміністратора, що може призвести до компрометації облікових даних або порушення цілісності сайту. Власники сайтів на базі WordPress, які використовують цей плагін, повинні врахувати потенційний ризик для безпеки та репутації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від i13websolution та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ адміністраторів, переглянути журнали безпеки на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна для зниження ризику.