Вразливість XSS у плагіні WP Tabs для WordPress
Виявлено середню вразливість XSS у плагіні WP Tabs для WordPress, що дозволяє зловмисникам виконувати шкідливий код. Рекомендується оновлення плагіна.
- CVSS
- 6.5 MEDIUM
- EPSS
- 22.57%
- Активно використовується
- немає в KEV
- Продукт
- wp tabs
Що відомо
В плагіні WP Tabs для WordPress виявлено вразливість типу Cross-site Scripting (XSS), що дозволяє зловмисникам зберігати шкідливий код. Проблема присутня у версіях плагіна до 2.2.0 включно.
Бізнес-вплив
Вразливість може призвести до виконання шкідливого коду у браузерах користувачів сайту, що підвищує ризик компрометації облікових записів та викрадення сесій. Це може негативно вплинути на довіру користувачів і безпеку вебресурсу, особливо для сайтів, що активно використовують плагін WP Tabs.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Tabs від розробника ShapedPlugin LLC та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки вебсайту.