Вразливість Reflected XSS у плагіні PDF Poster для WordPress
Виявлено Reflected XSS у плагіні PDF Poster для WordPress до версії 2.1.17. Рекомендується оновлення для захисту сайту від атак.
- CVSS
- 7.1 HIGH
- EPSS
- 25.49%
- Активно використовується
- немає в KEV
- Продукт
- pdf poster
Що відомо
В плагіні PDF Poster для WordPress виявлено вразливість типу Reflected Cross-site Scripting (XSS), що дозволяє зловмисникам виконувати шкідливий скрипт через неправильну нейтралізацію вхідних даних при генерації веб-сторінок. Проблема присутня у версіях плагіна до 2.1.17 включно.
Бізнес-вплив
Ця вразливість може призвести до компрометації сесій користувачів, викрадення облікових даних або виконання небажаних дій від імені користувача, що негативно впливає на безпеку вебсайту та довіру користувачів. Власники сайтів на WordPress, які використовують цей плагін, повинні розглянути ризики для своєї інфраструктури та користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна PDF Poster від bPlugins та встановити останню версію, де ця вразливість усунена. Якщо оновлення недоступне, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та застосувати заходи з мінімізації впливу, наприклад, впровадження веб-аплікаційного фаєрволу (WAF).