Вразливість Reflected XSS у BlueGlass Jobs for WordPress
Виявлено Reflected XSS у BlueGlass Jobs for WordPress до версії 2.7.5. Рекомендується оновлення та заходи безпеки для захисту сайту.
- CVSS
- 7.1 HIGH
- EPSS
- 32.34%
- Активно використовується
- немає в KEV
- Продукт
- jobs for wordpress
Що відомо
Виявлено вразливість типу Reflected Cross-site Scripting (XSS) у плагіні BlueGlass Jobs for WordPress версій до 2.7.5. Ця проблема виникає через неналежну нейтралізацію вхідних даних під час генерації веб-сторінок.
Бізнес-вплив
Вразливість дозволяє зловмисникам виконувати шкідливий скрипт у браузерах користувачів, що може призвести до викрадення сесій, підміни контенту або інших атак, що впливають на довіру користувачів і безпеку сайту. Власники сайтів на базі WordPress з цим плагіном повинні розглянути ризики для своїх користувачів і репутації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна BlueGlass Jobs for WordPress і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до уразливих функцій, провести аудит логів на предмет підозрілої активності та впровадити заходи зменшення впливу XSS, наприклад, використання веб-фільтрів і політик безпеки контенту (CSP).