Уразливість збереженого XSS у плагіні WPAdverts для WordPress
Виявлено уразливість збереженого XSS у плагіні WPAdverts для WordPress до версії 2.1.6. Рекомендується оновлення та обмеження доступу для захисту сайту.
- CVSS
- 7.2 HIGH
- EPSS
- 30.76%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WPAdverts – Classifieds Plugin для WordPress має уразливість збереженого Cross-Site Scripting (XSS) через shortcode adverts_add у версіях до 2.1.6 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок користувачами.
Бізнес-вплив
Уразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або розповсюдження шкідливого коду через сайти на WordPress. Це створює ризики для безпеки даних та довіри користувачів, а також може вплинути на репутацію бізнесу, що використовує цей плагін.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WPAdverts і встановити їх, якщо вони доступні. Якщо оновлення неможливе, слід обмежити доступ до функції adverts_add, провести аудит логів на ознаки експлуатації та зменшити публічний доступ до вразливих сторінок. Пріоритетно впроваджувати заходи з фільтрації та екранування введених даних.