Вразливість Cross-site Scripting у плагіні Aparat для WordPress
Виявлено середню вразливість Cross-site Scripting у плагіні Aparat для WordPress до версії 2.2.0. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 25.53%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні Aparat для WordPress виявлено вразливість типу Cross-site Scripting (XSS), що дозволяє зловмисникам зберігати шкідливий код на сайті. Проблема присутня у версіях до 2.2.0 включно.
Бізнес-вплив
Ця вразливість може призвести до виконання шкідливого скрипту в браузерах користувачів сайту, що ставить під загрозу безпеку даних та довіру клієнтів. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією користувацьких сесій та іншими атаками, що можуть вплинути на репутацію та функціональність ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Aparat від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості.