Вразливість Reflected XSS у плагіні Blue Triad EZAnalytics для WordPress
Вразливість Reflected XSS у плагіні Blue Triad EZAnalytics для WordPress дозволяє впроваджувати шкідливі скрипти через параметр 'bt_webid'. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 30%
- Активно використовується
- немає в KEV
- Продукт
- blue triad ezanalytics
Що відомо
Плагін Blue Triad EZAnalytics для WordPress має вразливість Reflected Cross-Site Scripting через параметр 'bt_webid' у версіях до 1.0 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з підробленими посиланнями.
Бізнес-вплив
Вразливість може призвести до компрометації сесій користувачів, викрадення облікових даних або виконання небажаних дій від імені користувача. Це створює ризики для безпеки вебсайту та довіри користувачів, особливо якщо плагін використовується на публічних ресурсах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до вразливих параметрів, впровадити веб-фільтри для виявлення підозрілих запитів, а також переглянути журнали безпеки на предмет підозрілої активності. Пріоритетно оцінити ризики та вжити заходів для мінімізації експозиції.