Уразливість Reflected XSS у плагіні Seraphinite Accelerator для WordPress
Вразливість Reflected XSS у Seraphinite Accelerator до 2.2.29 може загрожувати адміністраторам WordPress. Рекомендується оновлення плагіна.
- CVSS
- 6.1 MEDIUM
- EPSS
- 36.32%
- Активно використовується
- немає в KEV
- Продукт
- seraphinite accelerator
Що відомо
Плагін Seraphinite Accelerator для WordPress версій до 2.2.29 не очищує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця вразливість може бути використана проти користувачів з високими привілеями, зокрема адміністраторів.
Бізнес-вплив
Вразливість Reflected XSS у плагіні Seraphinite Accelerator може дозволити зловмисникам виконувати шкідливий скрипт у контексті сайту, що загрожує компрометацією облікових записів адміністраторів та потенційним контролем над сайтом. Це може призвести до витоку даних, зміни вмісту сайту або подальших атак на інфраструктуру.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Seraphinite Accelerator до версії 2.2.29 або новішої, де ця вразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до плагіну для користувачів з високими привілеями, переглянути журнали доступу на предмет підозрілої активності та застосувати загальні заходи безпеки для зменшення ризиків.