Уразливість Cross-site Scripting у плагіні WordPress Video
Виявлено середню уразливість XSS у плагіні WordPress Video від petercyclop. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 17.22%
- Активно використовується
- немає в KEV
- Продукт
- wordpress video
Що відомо
Виявлено уразливість збереженого XSS у плагіні WordPress Video від petercyclop, що дозволяє зловмисникам виконувати шкідливий скрипт через неправильну нейтралізацію введених даних. Проблема стосується версій плагіна до 1.0 включно.
Бізнес-вплив
Ця уразливість може призвести до компрометації вебсайту, викрадення сесій користувачів або виконання небажаних дій від імені адміністратора. Власники сайтів на базі WordPress з цим плагіном повинні врахувати ризики для безпеки та репутації свого ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно їх встановити. Якщо оновлень немає, слід обмежити доступ до функцій плагіна, провести аудит журналів безпеки на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до усунення вразливості.