Уразливість prototype pollution у темі SocialDriver WordPress
Виявлено prototype pollution у темі SocialDriver WordPress, що може призвести до XSS-атак. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 28.04%
- Активно використовується
- немає в KEV
- Продукт
- socialdriver
Що відомо
Тема SocialDriver для WordPress до версії 2024 містить уразливість prototype pollution, що дозволяє зловмиснику впроваджувати довільні властивості. Це може призвести до атаки типу міжсайтового скриптингу (XSS).
Бізнес-вплив
Для власників сайтів на WordPress із темою SocialDriver ця уразливість може стати вектором для атак XSS, що загрожує безпеці користувачів і цілісності даних. Зловмисники можуть виконувати шкідливий код у браузерах відвідувачів, що може призвести до викрадення сесій або інших атак.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми SocialDriver від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних панелей, переглянути журнали безпеки на ознаки експлуатації та мінімізувати вплив шляхом зменшення експозиції сайту. Пріоритезуйте оновлення для усунення уразливості.