Уразливість у плагіні Super Socializer для WordPress дозволяє XSS-атаки
Плагін Super Socializer для WordPress має уразливість XSS, що дозволяє атаки через налаштування. Оновіть плагін для захисту сайту.
- CVSS
- 4.8 MEDIUM
- EPSS
- 39.88%
- Активно використовується
- немає в KEV
- Продукт
- super socializer
Що відомо
Плагін Social Share, Social Login та Social Comments для WordPress (версії до 7.13.64) не очищує та не екранує деякі налаштування, що може дозволити користувачам з високими привілеями, наприклад редакторам, виконувати атаки Cross-Site Scripting навіть при забороні unfiltered_html.
Бізнес-вплив
Ця уразливість може бути використана для впровадження шкідливого коду через інтерфейс плагіна, що загрожує безпеці вебсайту та його користувачів. Адміністратори сайтів на базі WordPress, які використовують цей плагін, ризикують компрометацією даних та порушенням роботи ресурсу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Super Socializer до останньої версії, перевірити налаштування безпеки та обмежити права користувачів з високими привілеями. Також варто переглянути журнали безпеки на предмет підозрілої активності та застосувати додаткові заходи захисту від XSS-атак.