Уразливість міжсайтового скриптингу в Heateor Social Login для WordPress
Виявлено уразливість міжсайтового скриптингу в Heateor Social Login до версії 1.1.32. Рекомендується оновлення для захисту користувачів.
- CVSS
- 5.4 MEDIUM
- EPSS
- 26.63%
- Активно використовується
- немає в KEV
- Продукт
- social login
Що відомо
У версіях Heateor Social Login для WordPress до 1.1.32 виявлено уразливість міжсайтового скриптингу (XSS). Зловмисник може виконати довільний скрипт у браузері користувача, який відвідує сайт із використанням цього плагіна.
Бізнес-вплив
Ця уразливість може призвести до викрадення сесій користувачів, фішингових атак або інших шкідливих дій, що впливають на довіру користувачів і безпеку вебресурсу. Власники сайтів на WordPress із цим плагіном повинні врахувати ризики компрометації даних та репутації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Heateor Social Login і встановити останню версію. Якщо оновлення недоступне, слід обмежити використання плагіна, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи безпеки, такі як веб-фаєрвол.