Уразливість Reflected XSS у плагіні WordPress WordPress Plugin до версії 5.2.2
Плагін WordPress Plugin уразливий до Reflected XSS через неправильне екранування URL. Оновіть плагін для захисту сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 28.6%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WordPress Plugin для WordPress має уразливість Reflected Cross-Site Scripting (XSS) через неправильне використання функції add_query_arg() без належного екранування URL. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланнями.
Бізнес-вплив
Уразливість може призвести до виконання довільних скриптів у браузері користувача, що загрожує крадіжкою сесій, фішингом або іншими атаками, які впливають на безпеку вебсайту та довіру користувачів. Власники сайтів на WordPress повинні враховувати цей ризик, особливо якщо використовують уразливі версії плагіна.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WordPress Plugin і встановити останню версію, яка виправляє цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до уразливих функцій, ретельно перевіряти журнали безпеки та зменшувати експозицію сайту до потенційних атак шляхом обмеження взаємодії з підозрілими посиланнями.