Уразливість Reflected Cross-Site Scripting у плагіні Pollin для WordPress
Виявлено уразливість Reflected XSS у плагіні Pollin для WordPress через параметр 'question'. Рекомендується перевірити оновлення та посилити безпеку сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 25.26%
- Активно використовується
- немає в KEV
- Продукт
- pollin
Що відомо
Плагін Pollin для WordPress має уразливість Reflected Cross-Site Scripting через параметр 'question' у версіях до 1.01.1 включно. Недостатня санітизація введених даних дозволяє зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.
Бізнес-вплив
Ця уразливість може призвести до виконання довільних скриптів у браузері користувача, що ставить під загрозу безпеку даних і довіру до сайту. Для власників інфраструктури це означає потенційні атаки на відвідувачів сайту, втрату репутації та можливі юридичні наслідки. Вразливість має середній рівень критичності, тому її слід враховувати при управлінні ризиками.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Pollin від розробника bin-co та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до параметра 'question', впровадити додаткові механізми фільтрації введених даних, переглянути журнали на предмет підозрілої активності та підвищити обізнаність користувачів щодо безпечної взаємодії з посиланнями.