Вразливість XSS у плагіні Donation Block For PayPal для WordPress
Вразливість XSS у плагіні Donation Block For PayPal для WordPress до версії 2.1.0 може призвести до виконання шкідливих скриптів на сайті.
- CVSS
- 6.8 MEDIUM
- EPSS
- 36.52%
- Активно використовується
- немає в KEV
- Продукт
- donation block for paypal
Що відомо
Плагін Donation Block For PayPal для WordPress версії до 2.1.0 не очищує та не екранує дані форм, що призводить до збереженої вразливості типу міжсайтового скриптингу (XSS). Зловмисники можуть використати цю вразливість для виконання шкідливого коду у браузерах користувачів.
Бізнес-вплив
Вразливість може дозволити зловмисникам впроваджувати скрипти, які викрадають сесійні дані або виконують небажані дії від імені користувачів. Це створює ризики компрометації облікових записів та зниження довіри до сайту. Власники інфраструктури повинні врахувати потенційний вплив на безпеку користувачів та репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до форм, провести аудит логів на предмет підозрілої активності та застосувати заходи зменшення впливу, наприклад, фільтрацію введених даних на стороні сервера.