Уразливість XSS у плагіні WordPress Simple HTML Sitemap до версії 2.1
Виявлено критичну XSS у плагіні WordPress Simple HTML Sitemap до версії 2.1. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 7.1 HIGH
- EPSS
- 33.71%
- Активно використовується
- немає в KEV
- Продукт
- wordpress simple html sitemap
Що відомо
Виявлено вразливість відображеного міжсайтового скриптингу (XSS) без автентифікації у плагіні WordPress Simple HTML Sitemap версій до 2.1. Зловмисники можуть використати цю вразливість для виконання шкідливого коду у браузерах користувачів.
Бізнес-вплив
Ця уразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або поширення шкідливого коду через вебсайт. Власники сайтів на базі WordPress, які використовують цей плагін, ризикують втратити довіру користувачів та зазнати репутаційних збитків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Simple HTML Sitemap від розробника freelancer-coder та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та застосувати загальні заходи безпеки для зменшення ризиків XSS-атак.