Вразливість Stored XSS у Advanced Control Manager для WordPress від ItalyStrap
Вразливість Stored XSS у плагіні Advanced Control Manager для WordPress від ItalyStrap до версії 2.16.0. Рекомендації щодо захисту та оновлення.
- CVSS
- 6.5 MEDIUM
- EPSS
- 27.32%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість типу Cross-site Scripting (Stored XSS) у плагіні Advanced Control Manager для WordPress від ItalyStrap, що дозволяє зловмисникам впроваджувати шкідливий код через некоректну обробку введених даних. Проблема стосується версій до 2.16.0 включно.
Бізнес-вплив
Ця вразливість може призвести до виконання шкідливого скрипту у браузерах користувачів сайту, що потенційно дозволяє викрадення сесій, фішинг або інші атаки, що впливають на безпеку та довіру до вебресурсу. Власники сайтів на WordPress з цим плагіном повинні оцінити ризики та вжити заходів для захисту користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Advanced Control Manager від ItalyStrap та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити введення користувачів, провести аудит логів на ознаки експлуатації та мінімізувати публічний доступ до уразливих функцій. Пріоритетно слід планувати оновлення або заміну плагіна.