Уразливість Reflected XSS у плагіні WordPress affiliate-toolkit
Виявлено серйозну уразливість Reflected XSS у плагіні WordPress affiliate-toolkit до версії 3.4.3. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 7.1 HIGH
- EPSS
- 33.71%
- Активно використовується
- немає в KEV
- Продукт
- affiliate-toolkit
Що відомо
Виявлено уразливість типу Reflected Cross-site Scripting (XSS) у плагіні WordPress affiliate-toolkit від SERVIT Software Solutions, що дозволяє зловмисникам виконувати шкідливий скрипт через неналежну нейтралізацію введених даних. Проблема стосується версій плагіна до 3.4.3 включно.
Бізнес-вплив
Ця уразливість може бути використана для викрадення сесій користувачів, перенаправлення на шкідливі сайти або виконання небажаних дій від імені користувача, що створює ризики для безпеки вебсайту та довіри клієнтів. Власники сайтів на WordPress з цим плагіном повинні врахувати потенційні загрози та пріоритетно реагувати на проблему.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна affiliate-toolkit від виробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити вплив уразливості шляхом зменшення зовнішнього доступу, перегляду логів на предмет підозрілої активності та підвищення уваги до безпеки вебсайту. Важливо також інформувати користувачів про потенційні ризики.