Уразливість Reflected XSS у плагіні Estatik Mortgage Calculator для WordPress
Вразливість Reflected XSS у плагіні Estatik Mortgage Calculator для WordPress дозволяє впроваджувати шкідливі скрипти через параметр 'color'. Оновіть плагін для безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 35.36%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Estatik Mortgage Calculator для WordPress має вразливість Reflected Cross-Site Scripting через параметр 'color' у версіях до 2.0.11 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.
Бізнес-вплив
Вразливість може призвести до викрадення сесій користувачів, фішингових атак або виконання небажаних дій від імені користувача. Власники сайтів на WordPress із цим плагіном ризикують компрометацією даних та зниженням довіри користувачів. Середній рівень загрози вимагає своєчасного реагування для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Estatik Mortgage Calculator до останньої версії, якщо доступна, або звернутися до розробника для виправлення. Тимчасово обмежте використання параметра 'color' або впровадьте додаткову фільтрацію введення. Перевірте журнали безпеки на ознаки атак та підвищіть обізнаність користувачів щодо безпечної взаємодії з посиланнями.