Уразливість Reflected XSS у плагіні XML for Google Merchant Center для WordPress
Виявлено Reflected XSS у плагіні XML for Google Merchant Center для WordPress через параметр 'feed_id'. Рекомендовано оновлення та заходи безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 20.7%
- Активно використовується
- немає в KEV
- Продукт
- xml for google merchant center
Що відомо
Плагін XML for Google Merchant Center для WordPress має уразливість Reflected Cross-Site Scripting через параметр 'feed_id' у версіях до 3.0.11 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланнями.
Бізнес-вплив
Уразливість може призвести до виконання довільних скриптів у браузері користувача, що ставить під загрозу безпеку даних і довіру до сайту. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією користувацьких сесій та потенційними атаками на відвідувачів. Це може негативно вплинути на репутацію та безперервність бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до параметра 'feed_id', впровадити додаткові механізми фільтрації введених даних, а також переглянути журнали безпеки на предмет підозрілої активності. Важливо підвищити обізнаність користувачів щодо безпечної взаємодії з посиланнями на сайті.