Уразливість Reflected XSS у плагіні Clasify Classified Listing для WordPress
Вразливість Reflected XSS у плагіні Clasify Classified Listing для WordPress може загрожувати адміністраторам. Рекомендується оновлення та посилення безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 20.47%
- Активно використовується
- немає в KEV
- Продукт
- clasify classified listing
Що відомо
Плагін Clasify Classified Listing для WordPress версії до 1.0.7 не очищує та не екранує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Зловмисники можуть використати цю уразливість для атак на користувачів з високими привілеями, зокрема адміністраторів.
Бізнес-вплив
Вразливість може дозволити виконання шкідливого скрипту в браузері користувача з високими правами, що ставить під загрозу безпеку адміністративних облікових записів і може призвести до компрометації сайту. Це підвищує ризик несанкціонованого доступу, викрадення сесій або зміни контенту сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна для користувачів з високими правами, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи безпеки, такі як веб-аплікаційний фаєрвол (WAF).