Уразливість у плагіні Site Reviews для WordPress дозволяє виконувати збережений XSS
Виявлено критичну уразливість Stored XSS у плагіні Site Reviews для WordPress до версії 7.2.5. Рекомендується оновлення для захисту сайту.
- CVSS
- 8.8 HIGH
- EPSS
- 76.98%
- Активно використовується
- немає в KEV
- Продукт
- site reviews
Що відомо
Плагін Site Reviews для WordPress версій до 7.2.5 не належним чином очищує та екранує деякі поля відгуків, що може дозволити неавторизованим користувачам виконувати атаки збереженого міжсайтового скриптингу (Stored XSS).
Бізнес-вплив
Ця уразливість може призвести до компрометації вебсайту, викрадення сесій користувачів або виконання шкідливого коду в браузерах відвідувачів. Власники сайтів на базі WordPress, які використовують цей плагін, ризикують втратити довіру користувачів та зазнати репутаційних і фінансових втрат.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін Site Reviews до версії 7.2.5 або новішої, якщо це можливо. Якщо оновлення недоступне, слід обмежити доступ до функцій відгуків, провести аудит логів на предмет підозрілої активності та застосувати додаткові заходи безпеки, такі як веб-фільтри. Важливо також регулярно перевіряти оновлення від виробника плагіна.