Уразливість Reflected XSS у плагіні Property Hive для WordPress
Вразливість Reflected XSS у Property Hive плагіні WordPress до версії 2.1.1 може загрожувати адміністраторам сайту. Рекомендується оновлення.
- CVSS
- 6.1 MEDIUM
- EPSS
- 45.33%
- Активно використовується
- немає в KEV
- Продукт
- propertyhive
Що відомо
Плагін Property Hive для WordPress версії до 2.1.1 не очищує та не екранує параметри перед виведенням на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими правами, таких як адміністратори.
Бізнес-вплив
Вразливість Reflected XSS у плагіні Property Hive може дозволити зловмисникам виконувати шкідливий скрипт у контексті браузера адміністратора, що загрожує компрометацією облікових записів та контролю над сайтом. Це створює ризики для безпеки веб-ресурсу та може призвести до витоку даних або порушення роботи сайту.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Property Hive до версії 2.1.1 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та застосувати загальні заходи з безпеки веб-сайту, включно з моніторингом та фільтрацією вхідних параметрів.