Уразливість Reflected XSS у плагіні sailthru triggermail для WordPress
Вразливість Reflected XSS у плагіні sailthru triggermail для WordPress може загрожувати адміністраторам. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 6.1 MEDIUM
- EPSS
- 29.28%
- Активно використовується
- немає в KEV
- Продукт
- sailthru triggermail
Що відомо
Плагін sailthru triggermail для WordPress версії до 1.1 не очищує та не екранує деякі параметри перед виводом, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, наприклад адміністраторів.
Бізнес-вплив
Вразливість Reflected XSS у плагіні sailthru triggermail може дозволити зловмисникам виконувати шкідливий скрипт у контексті браузера адміністратора, що може призвести до викрадення сесій, зміни налаштувань або інших небажаних дій. Це створює ризик компрометації системи управління контентом і пов’язаних з нею даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна sailthru triggermail від розробника jontasc і встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна для користувачів з високими привілеями, переглянути журнали на предмет підозрілої активності та мінімізувати вплив шляхом зменшення експозиції плагіна.