Уразливість Stored XSS у Ultimate Dashboard для WordPress
Виявлено Stored XSS у плагіні Ultimate Dashboard для WordPress. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 5.9 MEDIUM
- EPSS
- 32.81%
- Активно використовується
- немає в KEV
- Продукт
- ultimate dashboard
Що відомо
Виявлено уразливість типу Cross-site Scripting (Stored XSS) у плагіні Ultimate Dashboard для WordPress, що дозволяє зловмисникам впроваджувати шкідливий код. Проблема стосується версій плагіна до 3.7.11 включно.
Бізнес-вплив
Ця уразливість може дозволити атакуючим виконувати шкідливі скрипти в браузерах користувачів, що може призвести до викрадення сесій, зміни контенту або інших небажаних дій. Для власників сайтів на WordPress із встановленим Ultimate Dashboard це створює ризик компрометації даних та зниження довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Ultimate Dashboard від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати ризики шляхом обмеження прав користувачів.