Уразливість Reflected XSS у плагіні AMP Plus для WordPress
Вразливість Reflected XSS у плагіні AMP Plus для WordPress може загрожувати адміністраторам. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 33.71%
- Активно використовується
- немає в KEV
- Продукт
- amp plus
Що відомо
Плагін AMP Plus для WordPress версії до 3.0 не очищує та не екранує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, зокрема адміністраторів.
Бізнес-вплив
Вразливість Reflected XSS у плагіні AMP Plus може дозволити зловмисникам виконувати шкідливий скрипт у браузері адміністратора сайту, що потенційно призведе до викрадення сесій, зміни налаштувань або інших небажаних дій. Це створює ризики для безпеки вебресурсу та довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна AMP Plus від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, провести аудит журналів безпеки на наявність підозрілої активності та розглянути можливість тимчасового відключення плагіна. Також варто впровадити додаткові заходи захисту, такі як веб-фаєрвол.