Вразливість Cross-site Scripting у Pootlepress Pootle Pagebuilder для WordPress
Вразливість Cross-site Scripting у плагіні Pootlepress Pootle Pagebuilder для WordPress версій до 5.7.1 може призвести до атак на користувачів сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 23.05%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість збереженого Cross-site Scripting (XSS) у плагіні Pootlepress Pootle Pagebuilder для WordPress версій до 5.7.1. Проблема виникає через неправильну нейтралізацію введених даних під час генерації веб-сторінок.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати шкідливий скрипт у браузерах користувачів, що може призвести до викрадення сесій, зміни контенту або інших атак на користувачів сайту. Власники сайтів на базі WordPress із цим плагіном повинні оцінити ризики та вжити заходів для захисту своїх ресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Pootlepress Pootle Pagebuilder та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит журналів на предмет підозрілої активності та мінімізувати експозицію сайту. Важливо також інформувати користувачів про потенційні ризики.