Уразливість XSS у WordPress Notification Bar від SeedProd
Виявлено середню уразливість XSS у плагіні WordPress Notification Bar (версії до 1.3.10). Рекомендується оновлення та аудит безпеки.
- CVSS
- 5.9 MEDIUM
- EPSS
- 19.76%
- Активно використовується
- немає в KEV
- Продукт
- wordpress notification bar
Що відомо
Виявлено уразливість типу Cross-site Scripting (XSS) у плагіні WordPress Notification Bar від SeedProd, що дозволяє зберігати шкідливий скрипт. Проблема присутня у версіях до 1.3.10 включно.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам виконувати шкідливий код у браузерах користувачів, що може призвести до викрадення сесій, зміни контенту або інших атак. Власники сайтів на WordPress, які використовують цей плагін, ризикують безпекою своїх користувачів і репутацією.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WordPress Notification Bar від SeedProd і встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на ознаки експлуатації та зменшити потенційний вплив шляхом обмеження введення користувачів.