Уразливість у плагіні Responsive Pricing Table для WordPress дозволяє XSS-атаки
Виявлено уразливість XSS у плагіні Responsive Pricing Table для WordPress до версії 5.1.11. Рекомендується оновлення для захисту сайту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 32.71%
- Активно використовується
- немає в KEV
- Продукт
- responsive pricing table
Що відомо
Плагін Responsive Pricing Table для WordPress версій до 5.1.11 не перевіряє та не екранує деякі опції таблиці цін перед виведенням, що дозволяє користувачам з роллю автора і вище виконувати збережені Cross-Site Scripting (XSS) атаки.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду у браузерах користувачів сайту, що може вплинути на довіру клієнтів та безпеку даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією контенту та потенційними атаками на відвідувачів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Responsive Pricing Table до останньої версії, перевірити наявність патчів від розробника, обмежити права користувачів до мінімально необхідних, провести аудит журналів безпеки на ознаки атак та зменшити експозицію вразливих сторінок.