Уразливість Reflected XSS у плагіні Email Keep для WordPress
Вразливість Reflected XSS у плагіні Email Keep для WordPress може загрожувати безпеці адміністраторів. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 19.97%
- Активно використовується
- немає в KEV
- Продукт
- email keep
Що відомо
Плагін Email Keep для WordPress версії до 1.1 не очищує та не екранує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана для атак на користувачів з високими правами, зокрема адміністраторів.
Бізнес-вплив
Вразливість Reflected XSS у плагіні Email Keep може дозволити зловмисникам виконувати шкідливий код у браузері користувачів з високими привілеями, що загрожує компрометацією облікових записів та контролю над сайтом. Це створює ризики для безпеки веб-інфраструктури та може призвести до втрати довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Email Keep від розробника intricateweb та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна для користувачів з високими правами, провести аудит журналів безпеки на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна для зниження ризиків.