Уразливість Reflected XSS у плагіні WordPress Min Max Control до версії 4.6
Вразливість Reflected XSS у плагіні Min Max Control для WordPress до версії 4.6 може загрожувати адміністраторам сайту. Рекомендується оновлення плагіна.
- CVSS
- 6.1 MEDIUM
- EPSS
- 32.26%
- Активно використовується
- немає в KEV
- Продукт
- min max control
Що відомо
Плагін Min Max Control для WordPress версій до 4.6 не очищує та не екранує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана для атак на користувачів з високими привілеями, зокрема адміністраторів.
Бізнес-вплив
Вразливість Reflected XSS у плагіні може дозволити зловмисникам виконувати шкідливий код у браузері адміністраторів сайту, що може призвести до компрометації облікових записів, зміни налаштувань сайту або викрадення сесій. Це створює ризики для безпеки вебресурсу та довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Min Max Control до останньої версії, яка містить виправлення цієї уразливості. Якщо оновлення наразі неможливе, слід обмежити доступ до плагіна, ретельно перевіряти журнали безпеки на ознаки атак та мінімізувати права користувачів. Також варто регулярно перевіряти оновлення від розробника.