Уразливість Reflected XSS у плагіні WordPress Bulk Me Now!
Вразливість Reflected XSS у плагіні Bulk Me Now! для WordPress може загрожувати адміністраторам. Рекомендується оновлення та обмеження доступу.
- CVSS
- 7.1 HIGH
- EPSS
- 41.54%
- Активно використовується
- немає в KEV
- Продукт
- bulk me now\!
Що відомо
Плагін WordPress Bulk Me Now! версії до 2.0 не очищує та не екранує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, наприклад, адміністраторів.
Бізнес-вплив
Вразливість Reflected XSS у плагіні може дозволити зловмисникам виконувати шкідливий скрипт у браузері адміністратора, що може призвести до викрадення сесій, зміни налаштувань сайту або інших небажаних дій. Це створює ризик компрометації сайту та втрати контролю над ним, що негативно впливає на безпеку та репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Bulk Me Now! від розробника ombu та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна для користувачів з високими привілеями, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна. Загалом, слід зменшити експозицію вразливого компонента та посилити моніторинг безпеки.