Вразливість Cross-site Scripting у WordPress плагіні Zion Builder
Збережена XSS вразливість у плагіні Zion Builder для WordPress до версії 3.6.9. Рекомендується оновлення та моніторинг безпеки сайту.
- CVSS
- 5.9 MEDIUM
- EPSS
- 28.47%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість збереженого XSS у WordPress плагіні Zion Builder версій до 3.6.9, що дозволяє зловмисникам виконувати шкідливий скрипт через неналежну нейтралізацію введених даних під час генерації веб-сторінок. Це може призвести до компрометації безпеки сайту та впливу на користувачів.
Бізнес-вплив
Для власників сайтів на базі WordPress, які використовують плагін Zion Builder, ця вразливість може стати причиною несанкціонованого виконання коду, викрадення сесій або інших атак, що впливають на довіру користувачів і безпеку даних. Середній рівень ризику вказує на необхідність своєчасного реагування для зменшення потенційних збитків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Zion Builder від офіційного розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, ретельно перевіряти та фільтрувати введені користувачами дані, а також моніторити логи на предмет підозрілої активності. Пріоритетність заходів залежить від рівня експозиції сайту.