Уразливість Pixel Cat у WordPress дозволяє Reflected XSS
Плагін Pixel Cat для WordPress має Reflected XSS у версіях до 3.0.5. Рекомендується оновити плагін для захисту від атак.
- CVSS
- 6.1 MEDIUM
- EPSS
- 39.52%
- Активно використовується
- немає в KEV
- Продукт
- pixel cat
Що відомо
Плагін Pixel Cat – Conversion Pixel Manager для WordPress має уразливість Reflected Cross-Site Scripting (XSS) через неправильне екранування URL у функції add_query_arg у версіях до 3.0.5 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з підробленим посиланням.
Бізнес-вплив
Уразливість може призвести до виконання довільних скриптів у браузері користувача, що ставить під загрозу безпеку даних і сесій. Для власників сайтів на WordPress, які використовують цей плагін, існує ризик компрометації користувацьких облікових записів та зниження довіри клієнтів. Важливо вчасно виявляти та усувати такі вразливості, щоб уникнути потенційних атак.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Pixel Cat від розробника fatcatapps і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до вразливих функцій, ретельно перевіряти журнали безпеки на ознаки атак і інформувати користувачів про потенційні ризики. Загалом, слід зменшувати експозицію плагіна та планувати оновлення безпеки.