Уразливість Reflected XSS у плагіні My auctions allegro для WordPress
Плагін My auctions allegro для WordPress має Reflected XSS у параметрі 'page' до версії 3.6.17. Рекомендується оновлення для захисту сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 28.35%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін My auctions allegro для WordPress має уразливість Reflected Cross-Site Scripting (XSS) через параметр 'page' у версіях до 3.6.17 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.
Бізнес-вплив
Уразливість може призвести до виконання шкідливих скриптів у браузері користувача, що загрожує викраденням сесій, перенаправленнями або іншими атаками через браузер. Це створює ризики для безпеки вебсайту та довіри користувачів, особливо якщо плагін використовується на сайтах з великою аудиторією.
Рекомендовані дії адміністратора
Рекомендується оновити плагін My auctions allegro до останньої версії, де ця уразливість усунена. Якщо оновлення недоступне, слід обмежити доступ до параметра 'page', впровадити додаткові заходи фільтрації введених даних, переглянути журнали на предмет підозрілої активності та підвищити обізнаність користувачів про небезпеку кліків на підозрілі посилання.