Уразливість Reflected XSS у плагіні Broken Link Manager для WordPress
Вразливість Reflected XSS у плагіні Broken Link Manager для WordPress може загрожувати адміністраторам. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 6.55%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Broken Link Manager для WordPress версії до 0.6.5 не очищує та не екранує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, наприклад адміністраторів.
Бізнес-вплив
Вразливість Reflected XSS у плагіні може дозволити зловмисникам виконувати шкідливий скрипт у браузері адміністративних користувачів, що може призвести до викрадення сесій, зміни налаштувань сайту або інших небажаних дій. Це створює ризик компрометації управління сайтом та негативно впливає на безпеку веб-інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Broken Link Manager та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, впровадити додаткові заходи безпеки, такі як веб-фаєрвол, та ретельно моніторити журнали подій на предмет підозрілої активності. Пріоритезуйте виправлення цієї уразливості через високий рівень ризику.