Вразливість Cross-site Scripting у плагіні AWS S3 для WordPress – Upcasted
Виявлено середню вразливість Cross-site Scripting у плагіні AWS S3 для WordPress – Upcasted версії до 3.0.3. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 12.51%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні AWS S3 для WordPress – Upcasted виявлено вразливість типу Cross-site Scripting (XSS), що дозволяє зловмисникам зберігати шкідливий скрипт. Проблема присутня у версіях до 3.0.3 включно.
Бізнес-вплив
Ця вразливість може дозволити атакуючим виконувати шкідливі скрипти в браузерах користувачів, що може призвести до викрадення сесій, зміни контенту або інших небажаних дій. Для власників сайтів на WordPress із цим плагіном це підвищує ризик компрометації даних та зниження довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна AWS S3 для WordPress – Upcasted та встановити останню версію, якщо доступна. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на ознаки експлуатації та мінімізувати вплив шляхом обмеження введення користувачів. Пріоритезуйте оновлення для зниження ризиків.