Уразливість Reflected XSS у плагіні String locator для WordPress
Плагін String locator для WordPress має Reflected XSS у параметрі 'sql-column'. Рекомендується оновлення та обмеження використання параметра для безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 21.19%
- Активно використовується
- немає в KEV
- Продукт
- string locator
Що відомо
Плагін String locator для WordPress містить уразливість Reflected Cross-Site Scripting (XSS) через параметр 'sql-column' у версіях до 2.6.5 включно. Це пов’язано з недостатньою санітизацією введених даних і екрануванням виводу, що дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при дії користувача, наприклад, кліку на посилання.
Бізнес-вплив
Уразливість може призвести до виконання довільних скриптів у браузері користувача, що ставить під загрозу безпеку даних і сесій. Це може вплинути на довіру користувачів та безпеку вебресурсу, особливо якщо WP_DEBUG увімкнено. Власникам інфраструктури слід оцінити ризики та вжити заходів для запобігання потенційним атакам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна String locator від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання параметра 'sql-column', вимкнути WP_DEBUG у робочому середовищі, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна.