Уразливість CSRF із можливістю збереженого XSS у WordPress Logging Service
Виявлено серйозну уразливість CSRF із збереженим XSS у плагіні WordPress Logging Service. Рекомендується оновлення та посилення безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 9.93%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість Cross-Site Request Forgery (CSRF) у плагіні WordPress Logging Service, що дозволяє виконати збережений XSS-атаку. Проблема стосується версій плагіна до 1.5.4 включно.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам виконувати небезпечні скрипти від імені користувача, що може призвести до компрометації облікових записів та порушення цілісності даних. Власники сайтів на базі WordPress, які використовують цей плагін, ризикують втратити довіру користувачів і зазнати репутаційних збитків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WordPress Logging Service та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на наявність підозрілої активності та впровадити додаткові заходи безпеки для захисту від CSRF та XSS-атак.