Уразливість збереженого XSS у плагіні HubSpot для WordPress
Stored XSS у плагіні HubSpot для WordPress дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.4 MEDIUM
- EPSS
- 28.09%
- Активно використовується
- немає в KEV
- Продукт
- hubspot
Що відомо
Плагін HubSpot для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'url' віджету зустрічей. Атакувальники з рівнем доступу Contributor і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість дозволяє авторизованим користувачам впроваджувати довготривалі скрипти, що можуть викрасти сесійні дані або змінити вміст сторінок, що негативно впливає на безпеку та довіру користувачів. Власники сайтів ризикують компрометацією даних та репутаційними втратами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна HubSpot і встановити їх, якщо вони доступні. Якщо оновлення відсутні, обмежте права користувачів до мінімально необхідних, ретельно перевіряйте введені дані та аналізуйте журнали на предмет підозрілої активності. Пріоритезуйте виправлення уразливості у вашому плані безпеки.