Уразливість Stored XSS у плагіні MyWaze для WordPress
Виявлено Stored XSS у плагіні MyWaze для WordPress (версії до 1.6). Рекомендується оновлення та посилення безпеки сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 24.05%
- Активно використовується
- немає в KEV
- Продукт
- mywaze
Що відомо
У плагіні MyWaze для WordPress виявлено уразливість типу Stored Cross-site Scripting (XSS), що дозволяє зловмисникам впроваджувати шкідливий код у веб-сторінки. Проблема стосується версій плагіна до 1.6 включно.
Бізнес-вплив
Ця уразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або розповсюдження шкідливого коду серед відвідувачів сайту. Власники сайтів на базі WordPress, які використовують MyWaze, ризикують порушенням безпеки та репутаційними втратами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна MyWaze від розробника savvy та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на наявність підозрілої активності та посилити моніторинг безпеки веб-сайту.