Вразливість у плагіні Jobs for WordPress дозволяє XSS-атаки
Вразливість у плагіні Jobs for WordPress дозволяє виконувати збережені XSS-атаки. Рекомендується оновити плагін для захисту сайту.
- CVSS
- 5.9 MEDIUM
- EPSS
- 26.59%
- Активно використовується
- немає в KEV
- Продукт
- jobs for wordpress
Що відомо
Плагін Jobs for WordPress версій до 2.7.8 не очищує та не екранує деякі налаштування вакансій, що може дозволити користувачам з високими привілеями, наприклад, контриб’юторам, виконувати атаки типу збереженого міжсайтового скриптингу (Stored XSS).
Бізнес-вплив
Ця вразливість може призвести до виконання шкідливого коду в браузерах користувачів сайту, що загрожує безпеці даних і довірі клієнтів. Власники сайтів на базі WordPress, які використовують цей плагін, ризикують компрометацією облікових записів та порушенням цілісності контенту. Ризик особливо актуальний для сайтів із кількома користувачами з різними рівнями доступу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Jobs for WordPress до останньої версії, в якій виправлено цю вразливість. Якщо оновлення наразі недоступне, обмежте права користувачів, які можуть редагувати налаштування вакансій, перевірте журнали на наявність підозрілої активності та застосуйте загальні заходи безпеки для зменшення ризиків.