Уразливість Stored XSS у плагіні WP Meta SEO для WordPress
Виявлено Stored XSS у плагіні WP Meta SEO (до версії 4.5.12). Рекомендується оновлення та перевірка безпеки сайту на WordPress.
- CVSS
- 7.2 HIGH
- EPSS
- 36.42%
- Активно використовується
- немає в KEV
- Продукт
- wp meta seo
Що відомо
Плагін WP Meta SEO для WordPress має уразливість типу Stored Cross-Site Scripting (XSS) через заголовок 'Referer' у версіях до 4.5.12 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді заражених сторінок.
Бізнес-вплив
Уразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або поширення шкідливого коду через вебсайт. Власники сайтів на WordPress з цим плагіном ризикують втратити довіру користувачів та зазнати репутаційних і фінансових втрат через можливі атаки.
Рекомендовані дії адміністратора
Рекомендується невідкладно перевірити наявність оновлень плагіна WP Meta SEO від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, ретельно перевірити журнали на ознаки атак і зменшити експозицію сайту. Також варто впровадити додаткові заходи безпеки, такі як веб-фаєрволи та моніторинг аномальної активності.