Уразливість Media Library Assistant у WordPress через Reflected XSS
Виявлено Reflected XSS у плагіні Media Library Assistant (до версії 3.17). Рекомендується оновлення та моніторинг безпеки сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 28.51%
- Активно використовується
- немає в KEV
- Продукт
- media library assistant
Що відомо
Плагін Media Library Assistant для WordPress містить уразливість Reflected Cross-Site Scripting (XSS) через параметр order у версіях до 3.17 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланнями.
Бізнес-вплив
Уразливість може призвести до виконання довільних скриптів у браузері користувача, що загрожує компрометацією сесій, викраденням даних або перенаправленням на шкідливі сайти. Для власників сайтів на WordPress це означає підвищений ризик атак на користувачів і потенційні репутаційні втрати.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Media Library Assistant від розробника davidlingren і встановити їх. Якщо оновлення недоступні, обмежте доступ до параметра order, впровадьте додаткові заходи фільтрації та моніторингу логів на предмет підозрілої активності. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.