Вразливість Reflected XSS у плагіні Analytics Cat для WordPress
Вразливість Reflected XSS у плагіні Analytics Cat для WordPress дозволяє виконувати довільні скрипти через неналежне екранування URL. Рекомендується оновлення плагіна.
- CVSS
- 6.1 MEDIUM
- EPSS
- 21.25%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Analytics Cat для WordPress має вразливість Reflected Cross-Site Scripting через неналежне екранування URL при використанні функції add_query_arg у версіях до 1.1.2 включно. Зловмисники можуть змусити користувачів виконати шкідливі скрипти, примусивши їх перейти за спеціально сформованим посиланням.
Бізнес-вплив
Вразливість дозволяє неавторизованим зловмисникам впроваджувати та виконувати довільні скрипти у браузерах користувачів, що може призвести до викрадення сесій, фішингу або інших атак на користувачів сайту. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією безпеки своїх відвідувачів і репутації.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити версію плагіна Analytics Cat і оновити його до останньої, якщо доступна. Якщо оновлення неможливе, слід обмежити використання функції add_query_arg або впровадити додаткові заходи екранування URL. Також варто переглянути журнали безпеки на наявність підозрілої активності та обмежити доступ до плагіна для зменшення ризиків.