Уразливість Reflected Cross-Site Scripting у плагіні WP2Social Auto Publish для WordPress
Виявлено Reflected XSS у плагіні WP2Social Auto Publish для WordPress версій до 2.4.7. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 10.16%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP2Social Auto Publish для WordPress версій до 2.4.7 включно містить уразливість Reflected Cross-Site Scripting через недостатню санітизацію введених даних. Зловмисники можуть змусити користувачів виконати шкідливі скрипти, обманюючи їх на клік по посиланню.
Бізнес-вплив
Ця уразливість може дозволити неавторизованим зловмисникам впроваджувати довільні веб-скрипти, що може призвести до викрадення сесій користувачів або інших атак на веб-сайт. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією безпеки та втратою довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP2Social Auto Publish від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, зменшити експозицію сайту, переглянути журнали на предмет підозрілої активності та підвищити пильність щодо потенційних атак XSS.