Уразливість Reflected Cross-Site Scripting у плагіні Amelia для WordPress
Плагін Amelia для WordPress має уразливість Reflected XSS через параметри дати. Рекомендується оновлення та посилення безпеки сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 38.72%
- Активно використовується
- немає в KEV
- Продукт
- amelia
Що відомо
Плагін Booking for Appointments and Events Calendar – Amelia для WordPress має уразливість Reflected Cross-Site Scripting через недостатню санітаризацію параметрів дати у версіях до 1.0.98 включно. Зловмисники можуть змусити користувачів виконати шкідливі скрипти, обманюючи їх на клік по спеціально сформованому посиланню.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим зловмисникам впроваджувати довільні веб-скрипти, що може призвести до викрадення сесій користувачів або інших атак через браузер. Для власників сайтів на WordPress з плагіном Amelia це підвищує ризик компрометації користувацьких даних та зниження довіри до сервісу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Amelia до останньої версії, якщо доступна, або звернутися до постачальника за виправленнями. Тимчасово можна обмежити використання параметрів дати, перевірити журнали на підозрілі дії та посилити моніторинг безпеки веб-сайту. Важливо також інформувати користувачів про потенційні ризики фішингових посилань.