Уразливість Stored XSS у плагіні WordPress Currency Switcher
Виявлено Stored XSS у плагіні WordPress Currency Switcher Professional до версії 1.2.0. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 19.65%
- Активно використовується
- немає в KEV
- Продукт
- wordpress currency switcher
Що відомо
Виявлено уразливість типу Cross-site Scripting (Stored XSS) у плагіні WordPress Currency Switcher Professional версії до 1.2.0. Зловмисники можуть вставляти шкідливий код, що зберігається і виконується при перегляді сторінок.
Бізнес-вплив
Ця уразливість може дозволити атакуючим виконувати шкідливі скрипти в браузерах користувачів, що може призвести до викрадення сесій, зміни контенту або інших небажаних дій. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та зниженням довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WordPress Currency Switcher і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на ознаки експлуатації та мінімізувати вплив шляхом обмеження введення користувачів. Пріоритезуйте оновлення та моніторинг системи.