Уразливість CSRF із XSS у плагіні Related Posts для WordPress
Виявлено серйозну уразливість CSRF із XSS у плагіні Related Posts для WordPress версій до 4.0.3. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 16.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість Cross-Site Request Forgery (CSRF) у плагіні Related Posts для WordPress, що дозволяє виконання Cross-Site Scripting (XSS). Проблема торкається версій плагіна до 4.0.3 включно.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам виконувати шкідливий скрипт у браузерах користувачів, що може призвести до викрадення сесій, зміни контенту або інших небажаних дій. Для власників сайтів на WordPress це підвищує ризик компрометації даних та зниження довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Related Posts і встановити останню версію, якщо вона доступна. Якщо оновлення відсутнє, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до виправлення вразливості.