Уразливість Stored Cross-Site Scripting у плагіні RafflePress для WordPress
Виявлено Stored XSS у плагіні RafflePress для WordPress через параметр 'parent_url'. Рекомендується оновити плагін для захисту сайту.
- CVSS
- 7.2 HIGH
- EPSS
- 48.86%
- Активно використовується
- немає в KEV
- Продукт
- rafflepress
Що відомо
Плагін Giveaways and Contests by RafflePress для WordPress має уразливість Stored Cross-Site Scripting через параметр 'parent_url' у версіях до 1.12.5 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при відкритті зараженої сторінки користувачем.
Бізнес-вплив
Уразливість може призвести до компрометації облікових даних користувачів, викрадення сесій або виконання небажаних дій від імені користувача. Це створює ризики для безпеки вебсайту, знижує довіру користувачів і може вплинути на репутацію бізнесу, що використовує цей плагін.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна RafflePress та встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати вплив шляхом зменшення експозиції вразливих параметрів.