Уразливість Reflected XSS у плагіні kvCORE IDX для WordPress
Виявлено Reflected XSS у плагіні kvCORE IDX для WordPress до версії 2.3.35. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 26.37%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін kvCORE IDX для WordPress має уразливість Reflected Cross-Site Scripting (XSS) через недостатню санітаризацію параметрів на сторінках із певними шорткодами у версіях до 2.3.35 включно. Зловмисники можуть змусити користувачів виконати шкідливі скрипти, наприклад, через підроблені посилання.
Бізнес-вплив
Ця уразливість може дозволити неавторизованим нападникам впроваджувати довільні веб-скрипти, що може призвести до викрадення сесій, фішингу або інших атак на користувачів сайту. Власники сайтів на WordPress із встановленим плагіном kvCORE IDX повинні розглянути ризики, особливо якщо плагін використовується для публікації динамічного контенту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна kvCORE IDX і встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до уразливих сторінок, провести аудит логів на наявність підозрілої активності та впровадити заходи з мінімізації ризиків, наприклад, використання веб-фільтрів і навчання користувачів обережності при переході за посиланнями.