Уразливість XSS у плагіні Gravity Forms Toolbar для WordPress
Вразливість Reflected XSS у плагіні Gravity Forms Toolbar (до версії 1.7.0) дозволяє впроваджувати шкідливі скрипти через параметр 'tab'.
- CVSS
- 6.1 MEDIUM
- EPSS
- 29.04%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Gravity Forms Toolbar для WordPress має вразливість відображеного міжсайтового скриптингу (Reflected XSS) через параметр 'tab' у версіях до 1.7.0 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.
Бізнес-вплив
Вразливість може призвести до викрадення сесій, фішингу або інших атак через виконання шкідливого коду у браузері користувача. Це створює ризики для безпеки вебсайту та довіри користувачів, особливо якщо плагін використовується на сайтах з великою аудиторією.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Gravity Forms Toolbar та встановити останню версію, де ця вразливість виправлена. Якщо оновлення недоступне, слід обмежити доступ до уразливих параметрів, переглянути журнали на предмет підозрілої активності та інформувати користувачів про потенційні ризики.