Уразливість XSS у темі WordPress DWT - Directory & Listing до версії 3.3.3
Виявлено Reflected XSS у темі WordPress DWT - Directory & Listing версій до 3.3.3 через недостатню санітизацію параметрів 'sort_by' і 'token'.
- CVSS
- 6.1 MEDIUM
- EPSS
- 20.22%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема WordPress DWT - Directory & Listing версій до 3.3.3 містить уразливість відображеного міжсайтового скриптингу (Reflected XSS) через недостатню санітизацію параметрів 'sort_by' та 'token'. Зловмисники можуть змусити користувачів виконати шкідливі скрипти, наприклад, через підроблені посилання.
Бізнес-вплив
Ця уразливість може дозволити неавторизованим зловмисникам впроваджувати шкідливі скрипти, що виконуються в браузері користувача, потенційно призводячи до викрадення сесій, фішингу або інших атак. Для власників сайтів на базі WordPress із цією темою це створює ризик компрометації користувацьких даних та зниження довіри до ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми DWT - Directory & Listing від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметрів 'sort_by' і 'token', впровадити додаткові механізми санітизації введення, переглянути журнали на предмет підозрілої активності та підвищити обізнаність користувачів щодо безпечної взаємодії з посиланнями.