Уразливість у плагіні WordPress Social Share Buttons дозволяє XSS-атаки
Плагін WordPress Social Share Buttons містить уразливість Reflected XSS до версії 1.19. Рекомендується оновити плагін для безпеки сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 30.36%
- Активно використовується
- немає в KEV
- Продукт
- social share buttons
Що відомо
Плагін WordPress Social Share Buttons версії до 1.19 включно містить уразливість відображеного міжсайтового скриптингу (Reflected XSS) через неправильне екранування URL при використанні функції add_query_arg. Це дозволяє неавторизованим зловмисникам впроваджувати довільні скрипти, які виконуються при обмані користувача, наприклад, через клік на шкідливе посилання.
Бізнес-вплив
Уразливість може призвести до компрометації сесій користувачів, викрадення даних або виконання небажаних дій від імені користувача, що негативно впливає на безпеку вебсайту та довіру клієнтів. Власники сайтів, що використовують цей плагін, ризикують піддатися атакам, які можуть порушити роботу сервісу та призвести до репутаційних втрат.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна від розробника maxfoundry та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функціоналу плагіна, ретельно моніторити журнали безпеки на ознаки атак та мінімізувати ризики шляхом зменшення впливу потенційних векторів атаки.