Вразливість Stored XSS у Icegram Engage для WordPress
Виявлено Stored XSS у плагіні Icegram Engage для WordPress. Рекомендується оновлення та моніторинг безпеки для захисту сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 23.23%
- Активно використовується
- немає в KEV
- Продукт
- icegram engage
Що відомо
В Icegram Engage, плагіні WordPress для генерації лідів та створення спливаючих вікон, виявлено вразливість типу Stored Cross-site Scripting (XSS). Проблема виникає через неналежну нейтралізацію введених даних під час генерації веб-сторінок і стосується версій до 3.1.19 включно.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам впроваджувати шкідливий скрипт, який зберігається на сервері та виконується у браузерах користувачів. Це може призвести до викрадення сесій, підміни контенту або інших атак, що впливають на довіру користувачів і безпеку вебресурсу. Для власників сайтів на WordPress із цим плагіном важливо врахувати ризики компрометації даних та репутації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Icegram Engage від виробника та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, ретельно перевіряти введені користувачами дані, а також моніторити журнали безпеки на предмет підозрілої активності. Важливо також інформувати команду безпеки та планувати пріоритетне усунення вразливості.