Вразливість Stored XSS у плагіні Easy Pixels для WordPress
Вразливість Stored XSS у плагіні Easy Pixels для WordPress дозволяє неавторизованим атакам впроваджувати шкідливі скрипти. Рекомендується оновлення та аудит безпеки.
- CVSS
- 7.2 HIGH
- EPSS
- 34.85%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Easy Pixels для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію та екранування введених даних у налаштуваннях плагіна. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді заражених сторінок.
Бізнес-вплив
Вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або розповсюдження шкідливого коду серед відвідувачів сайту. Для власників інфраструктури це означає підвищений ризик порушення безпеки вебресурсів і потенційні репутаційні втрати.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Easy Pixels і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до налаштувань плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого компонента. Пріоритетно слід планувати оновлення або заміну плагіна.