Уразливість Reflected XSS у плагіні Jabbernotification для WordPress
Плагін Jabbernotification для WordPress має Reflected XSS у версіях до 0.99-RC2. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 13.14%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Jabbernotification для WordPress має уразливість Reflected Cross-Site Scripting через недостатню санітизацію в admin.php PATH_INFO у версіях до 0.99-RC2 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланнями.
Бізнес-вплив
Уразливість може призвести до виконання довільних скриптів у браузерах користувачів, що загрожує крадіжкою сесій, фішингом або іншими атаками. Для власників сайтів на WordPress із цим плагіном це означає підвищений ризик компрометації даних та довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Jabbernotification від розробника та негайно їх застосувати. Якщо оновлень немає, слід обмежити доступ до уразливих сторінок, провести аудит логів на ознаки атак і підвищити обізнаність користувачів щодо безпечної взаємодії з посиланнями.