Уразливість Reflected XSS у плагіні Tube Video Ads Lite для WordPress
Виявлено Reflected XSS у плагіні Tube Video Ads Lite для WordPress до версії 1.5.7. Рекомендується оновлення для захисту адміністраторів.
- CVSS
- 7.1 HIGH
- EPSS
- 42.85%
- Активно використовується
- немає в KEV
- Продукт
- tube video ads lite
Що відомо
Плагін Tube Video Ads Lite для WordPress версії до 1.5.7 має уразливість Reflected Cross-Site Scripting через неналежну обробку параметрів. Це може дозволити зловмисникам виконувати шкідливий скрипт у браузері користувачів з високими правами, наприклад, адміністраторів.
Бізнес-вплив
Уразливість може призвести до компрометації облікових записів адміністраторів та інших користувачів з високими привілеями, що ставить під загрозу безпеку вебсайту та даних. Зловмисники можуть викрадати сесії, змінювати налаштування сайту або впроваджувати шкідливий код, що негативно впливає на репутацію та роботу бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін Tube Video Ads Lite до останньої версії, випущеної розробником. Якщо оновлення недоступне, слід обмежити доступ до плагіна, провести аудит журналів безпеки на наявність підозрілої активності та впровадити додаткові заходи захисту, такі як веб-аплікаційний фаєрвол (WAF).