Вразливість Reflected XSS у плагіні Import Eventbrite Events для WordPress
Вразливість Reflected XSS у плагіні Import Eventbrite Events для WordPress дозволяє впроваджувати шкідливі скрипти через параметр 'page'. Рекомендується оновлення та моніторинг.
- CVSS
- 6.1 MEDIUM
- EPSS
- 28.88%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Import Eventbrite Events для WordPress має вразливість відображеного міжсайтового скриптингу (Reflected XSS) через параметр 'page' у версіях до 1.7.4 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з підробленим посиланням.
Бізнес-вплив
Вразливість може призвести до викрадення сесій користувачів, перенаправлення на шкідливі сайти або інших атак, що впливають на безпеку вебресурсу. Це створює ризики для довіри користувачів та цілісності вебсайту, особливо для організацій, які використовують цей плагін для управління подіями.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Import Eventbrite Events та застосувати їх, якщо вони доступні. У разі відсутності оновлень слід обмежити доступ до параметра 'page', впровадити додаткові засоби фільтрації вхідних даних, переглянути журнали на предмет підозрілої активності та підвищити обізнаність користувачів про ризики взаємодії з підозрілими посиланнями.