Вразливість XSS у плагіні vcita Online Booking & Scheduling Calendar для WordPress
Виявлено середню вразливість XSS у плагіні vcita Online Booking & Scheduling Calendar для WordPress. Рекомендується оновлення для захисту сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 21.69%
- Активно використовується
- немає в KEV
- Продукт
- online booking \& scheduling calendar
Що відомо
В плагіні vcita Online Booking & Scheduling Calendar для WordPress виявлено вразливість типу Cross-site Scripting (XSS), що дозволяє зловмисникам зберігати шкідливий код. Проблема присутня у версіях до 4.4.0 включно.
Бізнес-вплив
Вразливість XSS може призвести до виконання шкідливого скрипту в браузерах користувачів, що потенційно дозволяє викрадення сесій, зміни контенту або фішинг. Це створює ризики для безпеки вебсайту та довіри клієнтів, особливо для сайтів з онлайн-бронюванням.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна від vcita та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит журналів на предмет підозрілої активності та впровадити додаткові заходи захисту, такі як веб-фільтри.