Вразливість Reflected XSS у плагіні SpiderContacts для WordPress
Плагін SpiderContacts WordPress має Reflected XSS у версіях до 1.1.7, що загрожує безпеці адміністраторів сайту. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 27.07%
- Активно використовується
- немає в KEV
- Продукт
- spidercontacts
Що відомо
Плагін SpiderContacts для WordPress версії до 1.1.7 не очищує та не екранує параметри перед виведенням на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця вразливість може бути використана проти користувачів з високими привілеями, зокрема адміністраторів.
Бізнес-вплив
Вразливість Reflected XSS у плагіні SpiderContacts може дозволити зловмисникам виконувати шкідливий скрипт у контексті браузера адміністратора сайту, що може призвести до викрадення сесій, зміни налаштувань або інших небажаних дій. Це створює ризик компрометації сайту та впливає на безпеку даних і довіру користувачів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна SpiderContacts від розробника 10web та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна для користувачів з високими привілеями, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи захисту, такі як веб-фільтри та моніторинг трафіку.