Уразливість у плагіні Popup Maker для WordPress дозволяє XSS-атаки
Виявлено уразливість XSS у плагіні Popup Maker для WordPress до версії 1.19.1. Оновіть плагін для захисту від атак.
- CVSS
- 4.8 MEDIUM
- EPSS
- 36.04%
- Активно використовується
- немає в KEV
- Продукт
- popup maker
Що відомо
Плагін Popup Maker для WordPress версії до 1.19.1 не очищує та не екранує деякі налаштування, що може дозволити користувачам з високими правами, наприклад адміністраторам, виконувати збережені Cross-Site Scripting (XSS) атаки навіть при забороні можливості unfiltered_html.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів сайту, що ставить під загрозу безпеку вебресурсу та даних. Власники сайтів на WordPress, які використовують цей плагін, особливо у мультисайтових конфігураціях, повинні врахувати ризики потенційних атак XSS, що можуть вплинути на довіру користувачів і цілісність системи.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Popup Maker до версії 1.19.1 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити права користувачів з високими привілеями, перевірити налаштування безпеки, провести аудит логів на наявність підозрілої активності та мінімізувати експозицію вразливих компонентів.