Уразливість Stored XSS у плагіні Job Board by BestWebSoft для WordPress
Stored XSS у плагіні Job Board by BestWebSoft для WordPress до версії 1.2.1 дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення плагіна.
- CVSS
- 6.1 MEDIUM
- EPSS
- 16.81%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Job Board by BestWebSoft для WordPress версій до 1.2.1 включно містить уразливість збереженого міжсайтового скриптингу (Stored XSS). Вразливість виникає через збереження несанітизованих даних із $_GET у базі даних, що дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти.
Бізнес-вплив
Ця уразливість може призвести до виконання довільних скриптів у браузерах користувачів, що відкриває шлях до викрадення сесій, фішингу або інших атак. Власники сайтів на WordPress з цим плагіном ризикують компрометацією даних користувачів та зниженням довіри до сервісу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін до останньої версії, де ця уразливість виправлена. Якщо оновлення недоступне, слід обмежити можливість збереження пошукових результатів, перевірити логи на підозрілі дії та впровадити додаткові заходи фільтрації та екранування введених даних.