Уразливість Stored XSS у HashBar – WordPress Notification Bar
Stored XSS у HashBar плагіні WordPress дозволяє виконувати шкідливі скрипти. Оновіть плагін для захисту сайту від атак.
- CVSS
- 5.9 MEDIUM
- EPSS
- 23.22%
- Активно використовується
- немає в KEV
- Продукт
- hashbar
Що відомо
Виявлено уразливість типу Cross-site Scripting (XSS) у плагіні HashBar для WordPress, що дозволяє зловмисникам зберігати шкідливий код на сайті. Проблема присутня у версіях плагіна до 1.4.1 включно.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам виконувати шкідливі скрипти у браузерах користувачів, що може призвести до викрадення сесій, зміни контенту або інших атак. Власники сайтів на WordPress, які використовують HashBar, ризикують компрометацією безпеки та репутації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна HashBar від hasthemes та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати вплив шляхом обмеження введення користувачів.