Вразливість Stored XSS у плагіні Login Security, FireWall, Malware removal by CleanTalk для WordPress
Вразливість Stored XSS у плагіні Login Security, FireWall, Malware removal by CleanTalk для WordPress до версії 2.168. Рекомендації щодо захисту.
- CVSS
- 7.2 HIGH
- EPSS
- 18.85%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Login Security, FireWall, Malware removal by CleanTalk для WordPress містить вразливість збереженого міжсайтового скриптингу (Stored XSS) через URL сторінки у версіях до 2.168 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при доступі користувачів до уражених сторінок.
Бізнес-вплив
Вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або поширення шкідливого коду серед відвідувачів сайту. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення безпеки вебресурсів і потенційні репутаційні втрати.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до уразливих сторінок, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи фільтрації введених даних. Пріоритезуйте усунення цієї вразливості серед інших завдань безпеки.