Уразливість Reflected XSS у плагіні MailChimp Forms для WordPress
Уразливість Reflected XSS у плагіні MailChimp Forms (до версії 3.2.3) дозволяє впроваджувати шкідливі скрипти через URL. Рекомендується оновлення плагіна.
- CVSS
- 6.1 MEDIUM
- EPSS
- 23.15%
- Активно використовується
- немає в KEV
- Продукт
- mailchimp forms
Що відомо
Плагін MailChimp Forms від MailMunch для WordPress має уразливість Reflected Cross-Site Scripting (XSS) через неправильне оброблення URL у версіях до 3.2.3 включно. Зловмисники можуть змусити користувачів виконати шкідливі скрипти, обманюючи їх на клік по спеціально сформованому посиланню.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим атакуючим впроваджувати довільні веб-скрипти, що може призвести до викрадення сесій, фішингу або інших атак на користувачів сайту. Власники сайтів на WordPress із встановленим плагіном MailChimp Forms ризикують компрометацією довіри користувачів і потенційними репутаційними втратами.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити версію плагіна MailChimp Forms і оновити його до останньої доступної версії, якщо така є. Якщо оновлення недоступне, слід обмежити зовнішні посилання та уважно моніторити логи на предмет підозрілої активності. Також варто розглянути впровадження додаткових заходів безпеки, таких як веб-аплікаційний фаєрвол (WAF).