Вразливість Cross-site Scripting у Broadstreet XPRESS WordPress Ad Widget
Вразливість Cross-site Scripting у Broadstreet XPRESS WordPress Ad Widget до версії 2.20.0 може призвести до виконання шкідливого коду на сайтах WordPress.
- CVSS
- 5.9 MEDIUM
- EPSS
- 26.62%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Відкрита вразливість Cross-site Scripting (XSS) у Broadstreet XPRESS WordPress Ad Widget дозволяє зловмисникам зберігати шкідливий код на сайті. Проблема стосується версій плагіна до 2.20.0 включно.
Бізнес-вплив
Ця вразливість може призвести до виконання шкідливого скрипту у браузерах користувачів, що підвищує ризик крадіжки сесій, викрадення даних або інших атак. Власники сайтів на WordPress з цим плагіном повинні оцінити ризики та пріоритетність оновлення для захисту користувачів і збереження репутації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Broadstreet XPRESS WordPress Ad Widget і встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до плагіна, провести аудит журналів безпеки на ознаки експлуатації та мінімізувати вплив шляхом обмеження введення користувачів.