Уразливість Reflected XSS у плагіні JSON Content Importer для WordPress
Вразливість Reflected XSS у плагіні JSON Content Importer для WordPress до версії 1.5.4 може загрожувати адміністраторам сайту. Рекомендується оновлення.
- CVSS
- 6.1 MEDIUM
- EPSS
- 34.46%
- Активно використовується
- немає в KEV
- Продукт
- json content importer
Що відомо
Плагін JSON Content Importer для WordPress версій до 1.5.4 не очищує параметр tab перед відображенням на сторінці, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими правами, наприклад адміністраторів.
Бізнес-вплив
Вразливість Reflected XSS може дозволити зловмисникам виконувати шкідливий скрипт у браузері адміністратора, що може призвести до викрадення сесій, зміни налаштувань сайту або інших шкідливих дій. Це підвищує ризик компрометації сайту та втрати контролю над ним, що негативно впливає на безпеку і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін JSON Content Importer до версії 1.5.4 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до плагіна для користувачів з високими правами, перевірити журнали на наявність підозрілої активності та застосувати загальні заходи зменшення ризиків, такі як використання веб-фільтрів і моніторинг безпеки.