Уразливість Reflected Cross-Site Scripting у плагіні Easy Pricing Tables для WordPress
Reflected XSS у Easy Pricing Tables плагіні WordPress дозволяє зловмисникам впроваджувати скрипти. Рекомендується оновити плагін і перевірити безпеку сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 28.08%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Easy Pricing Tables для WordPress має уразливість Reflected Cross-Site Scripting (XSS) через неправильне використання функції add_query_arg без належного екранування URL. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.
Бізнес-вплив
Уразливість може призвести до виконання шкідливих скриптів у браузері користувачів, що загрожує крадіжкою сесій, викраденням даних або перенаправленням на шкідливі сайти. Для власників веб-інфраструктури це означає підвищений ризик компрометації користувацьких облікових записів і втрати довіри клієнтів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Easy Pricing Tables і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до уразливих сторінок, провести аудит логів на предмет підозрілої активності та інформувати користувачів про потенційні ризики. Загалом, слід мінімізувати експозицію плагіна і пріоритезувати його оновлення.