Вразливість Stored XSS у плагіні WP Statistics для WordPress
Вразливість Stored XSS у плагіні WP Statistics для WordPress дозволяє впроваджувати шкідливі скрипти через URL-параметри. Рекомендується оновлення та посилення безпеки.
- CVSS
- 7.2 HIGH
- EPSS
- 99.24%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Statistics для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр URL пошуку у версіях до 14.5 включно. Це дозволяє неавторизованим зловмисникам впроваджувати довільні скрипти, які виконуються при перегляді зараженої сторінки.
Бізнес-вплив
Вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або поширення шкідливого коду через сайти на базі WordPress із встановленим плагіном WP Statistics. Це створює ризики для безпеки веб-ресурсів та довіри користувачів, а також може вплинути на репутацію та операційну стабільність бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Statistics від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметра пошуку URL, провести аудит логів на ознаки експлуатації вразливості та впровадити додаткові заходи фільтрації введених даних. Пріоритетно слід знизити експозицію вразливого функціоналу та посилити моніторинг безпеки.