Уразливість Reflected XSS у плагіні House Manager для WordPress
Вразливість Reflected XSS у плагіні House Manager для WordPress може загрожувати адміністраторам. Рекомендується оновлення та посилення захисту.
- CVSS
- 4.8 MEDIUM
- EPSS
- 25.62%
- Активно використовується
- немає в KEV
- Продукт
- house manager
Що відомо
Плагін House Manager для WordPress версії до 1.0.8.4 не очищує належним чином параметри перед виведенням на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана для атак на користувачів з високими правами, зокрема адміністраторів.
Бізнес-вплив
Вразливість Reflected XSS у плагіні House Manager може дозволити зловмисникам виконувати шкідливий скрипт у браузері адміністративних користувачів, що потенційно призведе до викрадення сесій або несанкціонованих дій. Це підвищує ризик компрометації сайту та втрати контролю над його управлінням.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна House Manager від розробника shawon786 та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна для користувачів з високими правами, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи захисту, такі як веб-фільтри та моніторинг трафіку.