Уразливість Reflected XSS у плагіні LaTeX2HTML для WordPress
Плагін LaTeX2HTML для WordPress має Reflected XSS у параметрах 'ver' і 'date'. Рекомендується оновлення та обмеження доступу для безпеки сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 35.58%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін LaTeX2HTML для WordPress до версії 2.5.5 містить уразливість відображеного міжсайтового скриптингу (Reflected XSS) через параметри 'ver' або 'date'. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланнями.
Бізнес-вплив
Уразливість може призвести до викрадення сесій користувачів, фішингових атак або виконання небажаних дій від імені користувача. Це створює ризики для безпеки вебсайту та довіри користувачів, особливо якщо плагін використовується на публічних або комерційних ресурсах.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна LaTeX2HTML та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметрів 'ver' і 'date', впровадити додаткові заходи фільтрації введених даних, переглянути журнали на предмет підозрілої активності та підвищити обізнаність користувачів щодо безпечної взаємодії з посиланнями.