Вразливість Stored XSS у плагіні Rich Shortcodes for Google Reviews для WordPress
Вразливість Stored XSS у плагіні Rich Shortcodes for Google Reviews для WordPress дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.2 HIGH
- EPSS
- 28.72%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Rich Shortcodes for Google Reviews для WordPress містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію вмісту Google Review у версіях до 6.8 включно. Це дозволяє неавторизованим зловмисникам впроваджувати довільні скрипти, які виконуються при перегляді сторінок користувачами.
Бізнес-вплив
Вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або поширення шкідливого коду через сайти на базі WordPress із встановленим плагіном. Це створює ризики для безпеки веб-ресурсів та довіри користувачів, особливо для організацій, що залежать від репутації свого сайту.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна та встановити останню версію, яка містить часткові виправлення, або звернутися до розробника для отримання повного патчу. Також слід обмежити можливість введення користувачами відгуків, провести аудит логів на ознаки експлуатації та застосувати додаткові заходи безпеки, такі як веб-фаєрволи.