Вразливість XSS у плагіні Real 3D FlipBook для WordPress
Виявлено середню вразливість XSS у Real 3D FlipBook WordPress плагіні до версії 3.71. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.9 MEDIUM
- EPSS
- 17.44%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні Real 3D FlipBook для WordPress виявлено вразливість типу Cross-site Scripting (XSS), що дозволяє зловмисникам зберігати шкідливий код. Проблема стосується версій плагіна до 3.71 включно.
Бізнес-вплив
Вразливість XSS може призвести до виконання шкідливих скриптів у браузерах користувачів, що загрожує компрометацією облікових записів, викраденням сесій або поширенням шкідливого коду. Для власників сайтів на WordPress із цим плагіном це підвищує ризик атак і негативно впливає на безпеку користувачів та репутацію ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Real 3D FlipBook і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, зменшити вплив вразливості через налаштування безпеки, переглянути журнали на предмет підозрілої активності та пріоритезувати подальші дії з урахуванням ризиків.