Уразливість Cross-site Scripting у Heateor Social Login для WordPress
Виявлено середню уразливість XSS у плагіні Heateor Social Login для WordPress. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 24.05%
- Активно використовується
- немає в KEV
- Продукт
- social login
Що відомо
Виявлено уразливість збереженого XSS у плагіні Heateor Social Login для WordPress, що дозволяє зловмисникам виконувати шкідливий скрипт через неправильну нейтралізацію введених даних. Проблема стосується версій до 1.1.30 включно.
Бізнес-вплив
Ця уразливість може дозволити атакуючим виконувати довільний JavaScript у браузерах користувачів, що може призвести до викрадення сесій, зміни контенту або інших атак, що впливають на безпеку користувачів і довіру до сайту. Власники сайтів на WordPress із цим плагіном повинні врахувати ризики для безпеки та репутації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Heateor Social Login і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій соціального входу, провести аудит журналів на предмет підозрілої активності та впровадити заходи зменшення впливу, такі як фільтрація введених даних і моніторинг безпеки.