Вразливість Reflected XSS у плагіні Simple:Press для WordPress
Вразливість Reflected XSS у плагіні Simple:Press для WordPress до версії 6.10.11. Рекомендується оновлення для захисту сайту.
- CVSS
- 7.1 HIGH
- EPSS
- 30.44%
- Активно використовується
- немає в KEV
- Продукт
- simplepress
Що відомо
Плагін Simple:Press для WordPress версій до 6.10.11 не очищує та не екранує параметри перед виведенням на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Це може дозволити зловмисникам виконувати шкідливий код у браузері користувача.
Бізнес-вплив
Вразливість Reflected XSS у Simple:Press може бути використана для викрадення сесій користувачів, перенаправлення на шкідливі сайти або виконання небажаних дій від імені користувача. Це створює ризики компрометації даних та зниження довіри до вебресурсу, особливо для сайтів із великою кількістю користувачів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Simple:Press до останньої версії, де ця вразливість усунена. Якщо оновлення наразі недоступне, слід обмежити доступ до вразливих параметрів, переглянути журнали на предмет підозрілої активності та впровадити додаткові заходи безпеки, такі як веб-фаєрволи. Пріоритетно слід відстежувати оновлення від розробника плагіна.