Уразливість Reflected XSS у плагіні SEO Keywords для WordPress
Вразливість Reflected XSS у плагіні SEO Keywords для WordPress дозволяє впроваджувати шкідливі скрипти через параметр 'google_error'. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 23.34%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін SEO Keywords для WordPress має вразливість Reflected Cross-Site Scripting через параметр 'google_error' у версіях до 1.1.3 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.
Бізнес-вплив
Вразливість може призвести до виконання шкідливого коду у браузері користувача, що ставить під загрозу безпеку даних та довіру до вебресурсу. Для власників сайтів на WordPress це означає потенційні ризики компрометації користувацьких сесій та поширення шкідливого контенту, що може вплинути на репутацію та функціональність сайту.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна SEO Keywords та встановити останню версію, якщо вона доступна. У разі відсутності патчу слід обмежити використання вразливого параметра, переглянути журнали безпеки на предмет підозрілої активності та впровадити заходи зменшення впливу, такі як фільтрація вхідних даних і навчання користувачів обережності при переході за посиланнями.