Уразливість у плагіні WPQA Builder дозволяє XSS-атаки
Уразливість у WPQA Builder до 6.1.1 дозволяє XSS-атаки через неналежну обробку налаштувань слайдера. Оновіть плагін для безпеки сайту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 25.3%
- Активно використовується
- немає в KEV
- Продукт
- wpqa builder
Що відомо
Плагін WPQA Builder для WordPress версій до 6.1.1 не очищує та не екранує деякі налаштування слайдера, що може дозволити користувачам з високими привілеями, наприклад, контриб’юторам, виконувати збережені Cross-Site Scripting (XSS) атаки.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів сайту, що ставить під загрозу безпеку даних і довіру до ресурсу. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією контенту та потенційними атаками на відвідувачів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін WPQA Builder до версії 6.1.1 або новішої, якщо доступна. Якщо оновлення неможливе, слід обмежити права користувачів, перевірити журнали на наявність підозрілої активності та мінімізувати доступ до налаштувань слайдера. Також варто регулярно переглядати оновлення від розробника та застосовувати їх.