Уразливість XSS у плагіні WP to LinkedIn Auto Publish для WordPress
Плагін WP to LinkedIn Auto Publish містить XSS-вразливість до версії 1.9.8. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 11.61%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP to LinkedIn Auto Publish для WordPress має вразливість відображеного міжсайтового скриптингу (Reflected XSS) через PostMessage у версіях до 1.9.8 включно. Це дозволяє неавторизованим зловмисникам впроваджувати довільні скрипти, якщо користувач виконає певну дію, наприклад, клікне на шкідливе посилання.
Бізнес-вплив
Вразливість може призвести до виконання шкідливих скриптів у браузері користувача, що ставить під загрозу безпеку даних і сесію користувача. Це може вплинути на довіру користувачів до сайту та призвести до компрометації облікових записів. Адміністратори сайтів на WordPress повинні врахувати цей ризик для захисту своєї інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP to LinkedIn Auto Publish від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, зменшити експозицію сайту, перевірити журнали на ознаки експлуатації та підвищити обізнаність користувачів щодо безпечної взаємодії з посиланнями.