Уразливість Reflected XSS у темі Meris WordPress до версії 1.1.2
Вразливість Reflected XSS у темі Meris WordPress до 1.1.2 може загрожувати адміністраторам сайту. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.1 MEDIUM
- EPSS
- 25.48%
- Активно використовується
- немає в KEV
- Продукт
- meris wp theme
Що відомо
Тема Meris для WordPress версії до 1.1.2 не очищує та не екранує деякі параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, наприклад, адміністраторів.
Бізнес-вплив
Вразливість Reflected XSS у темі Meris може дозволити зловмисникам виконувати шкідливий скрипт у контексті браузера адміністратора сайту, що загрожує компрометацією облікових записів та контролю над сайтом. Це створює ризики для безпеки веб-ресурсу та довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Meris від розробника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на ознаки атак і зменшити вплив уразливості шляхом обмеження введення користувачів. Пріоритезуйте виправлення цієї уразливості у планах безпеки.