Вразливість Reflected XSS у плагіні Feedpress Generator для WordPress
Плагін Feedpress Generator для WordPress уразливий до Reflected XSS через параметр 'tab'. Рекомендується оновлення та посилення безпеки сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 20.67%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Feedpress Generator для WordPress має вразливість відображеного міжсайтового скриптингу (Reflected XSS) через параметр 'tab' у версіях до 1.2.1 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.
Бізнес-вплив
Вразливість може призвести до компрометації сеансів користувачів, викрадення облікових даних або виконання небажаних дій від імені користувача. Для власників сайтів на WordPress це підвищує ризик атак соціальної інженерії та зниження довіри користувачів. ІТ-операторам слід оцінити використання плагіна та потенційний вплив на безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Feedpress Generator та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до параметра 'tab', впровадити додаткові заходи фільтрації вхідних даних, а також посилити моніторинг логів на предмет підозрілої активності. Важливо інформувати користувачів про ризики та уникати переходу за підозрілими посиланнями.