Уразливість відображеного XSS у плагіні SEO Blogger to WordPress 301 Redirector
Виявлено відображений XSS у плагіні SEO Blogger to WordPress 301 Redirector до версії 0.4.8. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 17.03%
- Активно використовується
- немає в KEV
- Продукт
- seo blogger to wordpress 301 redirector
Що відомо
Плагін SEO Blogger to WordPress Migration using 301 Redirection для WordPress має уразливість відображеного Cross-Site Scripting (XSS) через параметр 'url' у версіях до 0.4.8 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланнями.
Бізнес-вплив
Уразливість може призвести до компрометації сесій користувачів, викрадення облікових даних або виконання небажаних дій від імені користувача. Власники сайтів, що використовують цей плагін, ризикують втратити довіру користувачів та зазнати репутаційних збитків. Особливо це критично для сайтів з великою кількістю відвідувачів та конфіденційною інформацією.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання плагіна або вимкнути його до виправлення. Також варто провести аудит журналів безпеки на предмет підозрілої активності та впровадити додаткові заходи фільтрації вхідних параметрів.