Уразливість Reflected XSS у плагіні Banner Garden для WordPress
Вразливість Reflected XSS у плагіні Banner Garden для WordPress може загрожувати безпеці адміністраторів. Рекомендується оновити плагін.
- CVSS
- 6.1 MEDIUM
- EPSS
- 25.16%
- Активно використовується
- немає в KEV
- Продукт
- banner garden
Що відомо
Плагін Banner Garden для WordPress версії до 0.1.3 не очищує та не екранує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, таких як адміністратори, або неавторизованих користувачів.
Бізнес-вплив
Вразливість Reflected XSS у плагіні Banner Garden може дозволити зловмисникам виконувати шкідливий скрипт у контексті браузера жертви, що загрожує компрометацією облікових записів адміністраторів або викраденням сесій. Це створює ризики для безпеки вебсайту на базі WordPress, особливо якщо плагін активно використовується для управління контентом.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Banner Garden від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, зменшити експозицію сайту, переглянути журнали на предмет підозрілої активності та підвищити увагу до користувачів з високими привілеями.