Уразливість Reflected XSS у плагіні Infility Global для WordPress
Вразливість Reflected XSS у плагіні Infility Global для WordPress до версії 2.9.8 може загрожувати адміністраторам сайту. Рекомендується оновлення та посилення захисту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 18.79%
- Активно використовується
- немає в KEV
- Продукт
- infility global
Що відомо
Плагін Infility Global для WordPress версії до 2.9.8 не очищує параметри перед виведенням на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, зокрема адміністраторів.
Бізнес-вплив
Вразливість Reflected XSS може дозволити зловмисникам виконувати шкідливий скрипт у контексті браузера адміністратора, що може призвести до викрадення сесій, зміни налаштувань сайту або інших небажаних дій. Це створює ризики для безпеки веб-ресурсу та довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Infility Global від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи захисту, такі як веб-аплікаційний фаєрвол (WAF).