Вразливість XSS у плагіні Ads.txt & App-ads.txt Manager для WordPress
Вразливість Cross-site Scripting у плагіні Ads.txt & App-ads.txt Manager для WordPress версій до 1.1.7.1. Рекомендації щодо захисту та оновлення.
- CVSS
- 5.9 MEDIUM
- EPSS
- 16.48%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість типу Cross-site Scripting (XSS) у плагіні Ads.txt & App-ads.txt Manager для WordPress версій до 1.1.7.1 включно. Проблема полягає у неналежній нейтралізації введених даних під час генерації веб-сторінок, що дозволяє зловмисникам зберігати шкідливий скрипт.
Бізнес-вплив
Ця вразливість може призвести до виконання шкідливого коду у браузерах користувачів, що потенційно ставить під загрозу безпеку вебсайту та даних користувачів. Для власників сайтів на WordPress із цим плагіном існує ризик компрометації довіри користувачів та порушення роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та зменшити експозицію сайту. Важливо також інформувати команду безпеки та користувачів про потенційні ризики.