Уразливість Reflected XSS в Autoglot – Automatic WordPress Translation до версії 2.4.7
Вразливість Reflected XSS у плагіні Autoglot для WordPress до версії 2.4.7 може призвести до атак на веб-сайти. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 19.74%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість типу Reflected Cross-site Scripting (XSS) в плагіні Autoglot для WordPress, що дозволяє зловмисникам виконувати шкідливий скрипт через неналежну нейтралізацію введених даних під час генерації веб-сторінок. Проблема стосується версій плагіна до 2.4.7 включно.
Бізнес-вплив
Ця уразливість може призвести до компрометації безпеки веб-сайтів на базі WordPress, що використовують плагін Autoglot, шляхом виконання шкідливих скриптів у браузерах користувачів. Це може спричинити викрадення сесій, фішинг або інші атаки, що впливають на довіру користувачів та безпеку даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Autoglot та встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до плагіна, провести аудит логів на ознаки атак та впровадити додаткові заходи безпеки, такі як веб-фаєрволи. Пріоритетність виправлення слід встановити відповідно до ризиків для бізнесу.