Уразливість Cross-Site Scripting у плагіні illi Link Party! для WordPress
Плагін illi Link Party! для WordPress містить уразливість XSS, що дозволяє неавторизованим користувачам виконувати шкідливі скрипти. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 18.19%
- Активно використовується
- немає в KEV
- Продукт
- illi link party\!
Що відомо
Плагін illi Link Party! для WordPress версії до 1.0 не очищує та не екранує деякі параметри, що дозволяє неавторизованим користувачам виконувати атаки типу Cross-Site Scripting (XSS). Це може призвести до виконання шкідливого коду у браузері жертви.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін illi Link Party!, ця уразливість може спричинити компрометацію даних користувачів або порушення роботи сайту через XSS-атаки. Зловмисники можуть викрадати сесійні дані або впроваджувати шкідливі скрипти, що негативно впливає на довіру користувачів та безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника evanliewer і встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, зменшити експозицію сайту, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.