Уразливість Reflected XSS у плагіні Shield Security для WordPress
Виявлено Reflected XSS у плагіні Shield Security для WordPress до версії 20.0.6. Оновіть плагін для захисту адміністративних облікових записів.
- CVSS
- 6.1 MEDIUM
- EPSS
- 70.51%
- Активно використовується
- немає в KEV
- Продукт
- shield security
Що відомо
Плагін Shield Security для WordPress версій до 20.0.6 не очищує належним чином параметри перед виводом на сторінку, що призводить до уразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, зокрема адміністраторів.
Бізнес-вплив
Уразливість Reflected XSS може дозволити зловмисникам виконувати шкідливий скрипт у браузері адміністратора, що може призвести до викрадення сесій, зміни налаштувань сайту або інших дій від імені адміністратора. Це створює ризик компрометації вебсайту та порушення безпеки даних.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Shield Security до версії 20.0.6 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та застосувати загальні заходи з безпеки вебсайту.