Уразливість Reflected XSS у плагіні Om Stripe для WordPress
Вразливість Reflected XSS у плагіні Om Stripe (до 02.00.00) може загрожувати адміністраторам WordPress. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 26.29%
- Активно використовується
- немає в KEV
- Продукт
- om stripe
Що відомо
Плагін Om Stripe для WordPress версії до 02.00.00 не очищує та не екранує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, наприклад адміністраторів.
Бізнес-вплив
Вразливість Reflected XSS у плагіні Om Stripe може дозволити зловмисникам виконувати шкідливий скрипт у браузері адміністративних користувачів, що може призвести до компрометації облікових записів, викрадення сесій або інших атак на управління сайтом. Це створює серйозні ризики для безпеки вебресурсу та довіри користувачів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Om Stripe від розробника sanditsolution та встановити їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, ретельно моніторити журнали безпеки на ознаки атак і розглянути тимчасові заходи з мінімізації ризику, такі як впровадження веб-аплікаційного фаєрволу (WAF).