Уразливість XSS у Kognetiks Chatbot для WordPress
Вразливість Cross-site Scripting у Kognetiks Chatbot для WordPress дозволяє зловмисникам виконувати шкідливі скрипти. Рекомендується оновлення плагіна.
- CVSS
- 6.5 MEDIUM
- EPSS
- 16.95%
- Активно використовується
- немає в KEV
- Продукт
- kognetiks chatbot
Що відомо
Виявлено вразливість типу Cross-site Scripting (XSS) у плагіні Kognetiks Chatbot для WordPress, що дозволяє зловмисникам зберігати шкідливий код. Проблема стосується версій плагіна до 1.9.8 включно.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого скрипту у браузерах користувачів, що потенційно дозволяє викрадення сесій, зміну контенту або інші атаки на вебсайт. Власникам сайтів на базі WordPress з цим плагіном слід врахувати ризики компрометації даних та репутації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Kognetiks Chatbot та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на наявність підозрілої активності та посилити моніторинг безпеки вебсайту.