Уразливість ReCaptcha Integration для WordPress дозволяє відображене XSS
Плагін ReCaptcha Integration для WordPress має уразливість відображеного XSS. Рекомендується оновити плагін для захисту сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 34.19%
- Активно використовується
- немає в KEV
- Продукт
- recaptcha integration
Що відомо
Плагін ReCaptcha Integration для WordPress містить уразливість відображеного міжсайтового скриптингу (Reflected XSS) через неправильне екранування URL у функції add_query_arg у версіях до 1.2.5 включно. Зловмисники можуть змусити користувачів виконати шкідливі скрипти, переконавши їх натиснути на спеціально сформоване посилання.
Бізнес-вплив
Ця уразливість може призвести до виконання довільних скриптів у браузері користувача, що ставить під загрозу безпеку вебсайту та довіру користувачів. Для власників сайтів на WordPress це означає потенційні ризики компрометації сесій, викрадення даних або фішингових атак, що може негативно вплинути на репутацію та безпеку інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна ReCaptcha Integration від wedevs та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити вплив уразливості шляхом зменшення експозиції плагіна, моніторингу логів на підозрілі дії та підвищення обізнаності користувачів щодо безпечної взаємодії з посиланнями.