Уразливість Reflected XSS у плагіні Stray Random Quotes для WordPress
Плагін Stray Random Quotes для WordPress має Reflected XSS уразливість до версії 1.9.9, що загрожує безпеці адміністраторів сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 43.57%
- Активно використовується
- немає в KEV
- Продукт
- stray random quotes
Що відомо
Плагін Stray Random Quotes для WordPress версії до 1.9.9 не очищує та не екранує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана для атак на користувачів з високими привілеями, зокрема адміністраторів.
Бізнес-вплив
Уразливість Reflected XSS дозволяє зловмисникам виконувати шкідливий код у браузерах адміністраторів WordPress, що може призвести до компрометації сайту, викрадення сесій або зміни налаштувань. Власникам сайтів на базі WordPress слід розглянути ризики, особливо якщо використовується цей плагін, оскільки атаки можуть вплинути на цілісність і безпеку контенту та даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Stray Random Quotes від розробника unalignedcode та встановити їх у разі доступності. Якщо оновлень немає, слід обмежити доступ до плагіна, зменшити експозицію сайту, переглянути журнали безпеки на ознаки атак та пріоритезувати виправлення цієї уразливості у процесі управління ризиками.