Уразливість Reflected XSS у плагіні WPvivid Backup for MainWP
Вразливість Reflected XSS у плагіні WPvivid Backup for MainWP дозволяє впроваджувати шкідливі скрипти через параметр 'id'. Оновіть плагін для безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 45.58%
- Активно використовується
- немає в KEV
- Продукт
- wpvivid backup for mainwp
Що відомо
Плагін WPvivid Backup for MainWP для WordPress має вразливість Reflected Cross-Site Scripting через параметр 'id' у версіях до 0.9.32 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при обмані користувача, наприклад, через клік на посилання.
Бізнес-вплив
Вразливість може призвести до виконання довільних скриптів у браузері користувача, що ставить під загрозу безпеку даних та довіру до сайту. Це може вплинути на репутацію компанії та призвести до компрометації облікових записів або викрадення сесій. Власникам інфраструктури слід оцінити ризики та пріоритетність усунення цієї проблеми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення відсутні, слід обмежити доступ до уразливих параметрів, провести аудит логів на предмет підозрілої активності та зменшити експозицію сайту. Важливо також інформувати користувачів про безпечну поведінку в мережі.