Уразливість Reflected XSS у темі Listivo для WordPress
Виявлено Reflected XSS у темі Listivo для WordPress через параметр 's' у версіях до 2.3.67. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 18.93%
- Активно використовується
- немає в KEV
- Продукт
- listivo
Що відомо
Тема Listivo для WordPress містить уразливість відображеного міжсайтового скриптингу (Reflected XSS) через параметр 's' у версіях до 2.3.67 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.
Бізнес-вплив
Уразливість може призвести до викрадення сесій користувачів, перенаправлення на шкідливі сайти або інших атак, що впливають на безпеку вебресурсу. Власники сайтів на базі WordPress з темою Listivo повинні враховувати ризики компрометації даних та репутації через цю вразливість.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Listivo від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 's', впровадити додаткові механізми фільтрації введених даних, переглянути журнали на предмет підозрілої активності та підвищити обізнаність користувачів щодо безпечної взаємодії з посиланнями.