Вразливість Reflected XSS у календарі онлайн-бронювання vcita для WordPress
Вразливість Reflected XSS у плагіні vcita Online Booking & Scheduling Calendar для WordPress версій до 4.4.6. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 23.37%
- Активно використовується
- немає в KEV
- Продукт
- online booking \& scheduling calendar
Що відомо
Виявлено вразливість типу Reflected Cross-site Scripting (XSS) у плагіні Online Booking & Scheduling Calendar від vcita для WordPress версій до 4.4.6 включно. Ця проблема дозволяє зловмисникам виконувати шкідливий скрипт через неправильно оброблені вхідні дані під час генерації веб-сторінок.
Бізнес-вплив
Вразливість може призвести до викрадення сесій користувачів, перенаправлення на шкідливі сайти або інших атак, що впливають на безпеку вебресурсу. Для власників сайтів на WordPress із цим плагіном існує ризик компрометації даних та зниження довіри клієнтів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від vcita та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих функцій, провести аудит логів на предмет підозрілої активності та розглянути впровадження додаткових заходів захисту, таких як веб-фаєрволи. Пріоритезуйте оновлення та моніторинг для зниження ризиків.