Уразливість Elfsight Telegram Chat CC для WordPress дозволяє несанкціоновану зміну даних
Плагін Elfsight Telegram Chat CC для WordPress дозволяє впроваджувати шкідливі скрипти через уразливість у функції 'updatePreferences'. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.4 MEDIUM
- EPSS
- 15.22%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Elfsight Telegram Chat CC для WordPress має уразливість у функції 'updatePreferences', що дозволяє автентифікованим користувачам з рівнем підписника і вище впроваджувати довільні веб-скрипти на сторінках. Це може призвести до виконання шкідливого коду при доступі користувачів до інфікованих сторінок.
Бізнес-вплив
Уразливість створює ризик впровадження шкідливих скриптів, що може призвести до компрометації веб-сайту, викрадення сесій користувачів або інших атак через браузер. Власники сайтів на WordPress, які використовують цей плагін, можуть зазнати втрати довіри користувачів та порушення безпеки даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Elfsight Telegram Chat CC та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем підписника і вище до функції 'updatePreferences', переглянути журнали активності на предмет підозрілих дій та мінімізувати експозицію вразливого плагіна.