Вразливість Stored XSS у плагіні Octrace Support для WordPress
Виявлено Stored XSS у плагіні Octrace Support WordPress HelpDesk. Оновіть плагін до безпечної версії для захисту від атак.
- CVSS
- 5.9 MEDIUM
- EPSS
- 13.58%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні Octrace Support для WordPress HelpDesk виявлено вразливість типу Stored Cross-site Scripting (XSS), що дозволяє зловмисникам впроваджувати шкідливий код через некоректну нейтралізацію введених даних. Проблема існує у версіях плагіна до 1.2.7 включно.
Бізнес-вплив
Ця вразливість може дозволити атакуючим виконувати шкідливі скрипти в браузерах користувачів, що може призвести до викрадення сесій, фішингу або інших атак на користувачів системи підтримки. Для власників інфраструктури це означає підвищений ризик компрометації даних та порушення роботи сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, ретельно контролювати журнали подій на предмет підозрілої активності та мінімізувати експозицію системи в інтернеті. Пріоритезуйте виправлення цієї вразливості серед інших завдань безпеки.