Уразливість Reflected XSS у плагіні wp affiliate platform для WordPress
Вразливість Reflected XSS у плагіні wp affiliate platform до версії 6.5.1 може загрожувати адміністраторам WordPress. Рекомендується оновлення плагіна.
- CVSS
- 6.1 MEDIUM
- EPSS
- 27.03%
- Активно використовується
- немає в KEV
- Продукт
- wp affiliate platform
Що відомо
Плагін wp affiliate platform версій до 6.5.1 не очищує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, наприклад адміністраторів.
Бізнес-вплив
Вразливість Reflected XSS може дозволити зловмисникам виконувати шкідливий код у браузері адміністративних користувачів, що загрожує компрометацією облікових записів та контролю над сайтом. Це створює ризики для безпеки веб-інфраструктури та може призвести до витоку даних або порушення роботи сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити плагін wp affiliate platform до версії 6.5.1 або новішої, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ до адміністративної панелі, перевірити журнали на наявність підозрілої активності та застосувати загальні заходи безпеки для зменшення ризиків XSS-атак.