Вразливість Reflected XSS у плагіні Enable Accessibility для WordPress
Enable Accessibility для WordPress має Reflected XSS у версіях до 1.4.1. Рекомендується оновлення та моніторинг для захисту сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 20.7%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Enable Accessibility для WordPress має вразливість Reflected Cross-Site Scripting (XSS) через неналежне екранування URL у функціях add_query_arg та remove_query_arg у версіях до 1.4.1 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при дії користувача, наприклад, кліку на посилання.
Бізнес-вплив
Вразливість може призвести до виконання шкідливих скриптів у браузері користувачів сайту, що загрожує компрометацією сесій, викраденням даних або перенаправленням на шкідливі ресурси. Для власників вебінфраструктури це означає підвищений ризик атаки на користувачів та зниження довіри до сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Enable Accessibility та встановити останню версію, де ця вразливість усунена. Якщо оновлення недоступне, слід обмежити доступ до уразливих функцій, зменшити вплив шляхом фільтрації та екранування вхідних параметрів, а також переглянути журнали на предмет підозрілої активності. Пріоритезуйте оновлення та моніторинг для мінімізації ризиків.