Уразливість Reflected Cross-Site Scripting у плагіні WP Recipe Maker
Виявлено Reflected XSS у плагіні WP Recipe Maker для WordPress. Оновіть плагін для захисту від атак через заголовок Referer.
- CVSS
- 6.1 MEDIUM
- EPSS
- 48.36%
- Активно використовується
- немає в KEV
- Продукт
- wp recipe maker
Що відомо
Плагін WP Recipe Maker для WordPress містить уразливість Reflected Cross-Site Scripting через заголовок 'Referer' у версіях до 9.1.0 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.
Бізнес-вплив
Уразливість може призвести до виконання довільних скриптів у браузері користувача, що ставить під загрозу безпеку даних і може спричинити фішинг або викрадення сесій. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією користувацьких сесій і зниженням довіри до ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Recipe Maker від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити вплив уразливості шляхом зменшення впливу заголовка 'Referer', перегляду логів на предмет підозрілої активності та пріоритизації виправлення цієї проблеми.