Уразливість Reflected XSS у плагіні 404 Solution для WordPress
Плагін 404 Solution для WordPress має Reflected XSS у версіях до 2.35.19. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 23.19%
- Активно використовується
- немає в KEV
- Продукт
- 404 solution
Що відомо
Плагін 404 Solution для WordPress має уразливість відображеного міжсайтового скриптингу (Reflected XSS) через недостатню санітизацію URL у версіях до 2.35.19 включно. Зловмисники можуть змусити користувачів виконати шкідливі скрипти, примусивши їх перейти за спеціально сформованим посиланням.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим атакуючим впроваджувати довільні скрипти на сторінках сайту, що може призвести до викрадення сесій, фішингу або інших атак на користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією довіри користувачів та потенційними репутаційними втратами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна 404 Solution від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити зовнішній доступ до плагіна, провести аудит логів на наявність підозрілої активності та інформувати користувачів про потенційні ризики. Загалом, варто впровадити додаткові заходи безпеки для зменшення впливу уразливості.