Уразливість Reflected XSS у плагіні Aruba HiSpeed Cache для WordPress
Плагін Aruba HiSpeed Cache для WordPress має уразливість Reflected XSS через параметр dbstatus. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 20.51%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Aruba HiSpeed Cache для WordPress версії до 3.0.2 включно має уразливість Reflected Cross-Site Scripting через параметр dbstatus. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.
Бізнес-вплив
Уразливість може призвести до викрадення сесій користувачів, фішингових атак або виконання небажаних дій від імені користувача. Власники сайтів на WordPress з цим плагіном ризикують компрометацією безпеки та втратою довіри користувачів. Важливо оцінити використання плагіна та потенційний вплив на бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до параметра dbstatus, впровадьте додаткові механізми фільтрації вводу та моніторинг логів на підозрілі дії. Пріоритезуйте виправлення у відповідності з ризиками для вашої інфраструктури.