Вразливість XSS у плагіні Delicious Recipes для WordPress
Вразливість Stored XSS у плагіні Delicious Recipes (до версії 1.6.7) для WordPress може дозволити виконання шкідливого коду. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 15.18%
- Активно використовується
- немає в KEV
- Продукт
- wp delicious
Що відомо
В плагіні Delicious Recipes для WordPress виявлено вразливість типу Stored Cross-site Scripting (XSS), що дозволяє зловмисникам виконувати шкідливий код через неналежну нейтралізацію введених даних. Проблема стосується версій плагіна до 1.6.7 включно.
Бізнес-вплив
Ця вразливість може призвести до компрометації безпеки вебсайту, включно з викраденням сесій користувачів або виконанням небажаних дій від їх імені. Для власників сайтів на WordPress, що використовують цей плагін, це підвищує ризик атак та втрати довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Delicious Recipes від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки сайту. Пріоритезуйте виправлення цієї вразливості серед інших завдань безпеки.