Уразливість Reflected XSS у плагіні Broken Link Checker для WordPress
Виявлено уразливість Reflected XSS у плагіні Broken Link Checker для WordPress версій до 2.4.0. Рекомендується оновлення для захисту сайту.
- CVSS
- 7.1 HIGH
- EPSS
- 38.23%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Broken Link Checker для WordPress має уразливість Reflected Cross-Site Scripting (XSS) через неналежне екранування URL у функції add_query_arg у версіях до 2.4.0 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланнями.
Бізнес-вплив
Уразливість може призвести до виконання довільних скриптів у браузері користувача, що ставить під загрозу безпеку вебсайту та даних користувачів. Це може спричинити крадіжку сесій, фішинг або інші атаки, що впливають на довіру до ресурсу та його репутацію. Власникам сайтів слід розглянути пріоритетність виправлення цієї проблеми через високий рівень ризику.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Broken Link Checker та встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, ретельно перевіряти журнали безпеки на ознаки атак та мінімізувати вплив шляхом обмеження взаємодії користувачів із потенційно небезпечними посиланнями.