Уразливість у плагіні GDPR Framework для WordPress дозволяє XSS-атаки
Плагін GDPR Framework до 2.2.0 має уразливість XSS, що дозволяє адміністраторам виконувати атаки. Оновіть плагін для захисту сайту.
- CVSS
- 4.8 MEDIUM
- EPSS
- 18.31%
- Активно використовується
- немає в KEV
- Продукт
- gdpr framework
Що відомо
Плагін GDPR Framework від Data443 для WordPress версій до 2.2.0 не очищує та не екранує деякі налаштування, що може дозволити адміністраторам виконувати збережені Cross-Site Scripting (XSS) атаки навіть при забороні можливості unfiltered_html, наприклад у мультисайтових конфігураціях.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів сайту, що ставить під загрозу безпеку даних і довіру до ресурсу. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією адміністративних сесій та потенційним порушенням конфіденційності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна GDPR Framework від Data443 і встановити версію 2.2.0 або новішу. Якщо оновлення недоступне, слід обмежити права користувачів з високими привілеями, переглянути журнали безпеки на предмет підозрілої активності та зменшити експозицію вразливого функціоналу.