Уразливість Reflected XSS у плагіні salavat counter для WordPress
Плагін salavat counter для WordPress має Reflected XSS у параметрі 'page'. Рекомендується оновлення та посилення захисту сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 41.98%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін salavat counter для WordPress містить уразливість Reflected Cross-Site Scripting через параметр 'page' у версіях до 0.9.4 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з підробленим посиланням.
Бізнес-вплив
Уразливість може призвести до викрадення сесій користувачів, перенаправлення на шкідливі сайти або виконання небажаних дій від імені користувача. Це створює ризики для безпеки вебресурсу та довіри користувачів. Власникам сайтів слід оцінити потенційний вплив на їх інфраструктуру та пріоритезувати заходи захисту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до параметра 'page', впровадити додаткову валідацію та санітизацію введених даних, а також моніторити журнали безпеки на предмет підозрілої активності.