Уразливість Stored XSS у плагіні WP Church Donation для WordPress
Виявлено Stored XSS у плагіні WP Church Donation для WordPress, що дозволяє впроваджувати шкідливі скрипти через форми пожертв.
- CVSS
- 7.2 HIGH
- EPSS
- 26.12%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Church Donation для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію та екранування введених даних у формах пожертв. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді заражених сторінок.
Бізнес-вплив
Уразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або поширення шкідливого коду серед відвідувачів сайту. Власники вебінфраструктури ризикують втратити довіру користувачів і зазнати репутаційних та фінансових втрат через можливі атаки.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна WP Church Donation і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до форм пожертв і ретельно контролювати журнали подій на предмет підозрілої активності. Також варто розглянути впровадження додаткових механізмів фільтрації введених даних та екранування вмісту.