Вразливість Stored XSS у плагіні 123.chat для WordPress
Вразливість Stored XSS у плагіні 123.chat для WordPress дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 7.2 HIGH
- EPSS
- 28.79%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін 123.chat - Video Chat для WordPress версій до 1.3.1 включно має вразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію введених даних. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді заражених сторінок.
Бізнес-вплив
Вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або виконання небажаних дій від імені користувача. Для власників сайтів на WordPress це створює ризик втрати довіри клієнтів і потенційних фінансових збитків через порушення безпеки.
Рекомендовані дії адміністратора
Рекомендується оновити плагін 123.chat до останньої версії, якщо вона доступна, або звернутися до розробника для отримання патчу. Тимчасово обмежте доступ до функцій плагіна, перевірте журнали на наявність підозрілої активності та впровадьте додаткові заходи фільтрації введених даних на сайті.