Вразливість Cross-site Scripting у Themeisle AI Chatbot для WordPress – Hyve Lite
Виявлено середню вразливість Cross-site Scripting у плагіні Hyve Lite для WordPress. Рекомендується оновлення та моніторинг безпеки сайту.
- CVSS
- 5.9 MEDIUM
- EPSS
- 27.26%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В Themeisle AI Chatbot для WordPress – Hyve Lite виявлено вразливість типу Cross-site Scripting (XSS), що дозволяє зловмисникам зберігати шкідливий код на сайті. Проблема присутня у версіях до 1.2.2 включно.
Бізнес-вплив
Ця вразливість може дозволити атакуючим виконувати шкідливі скрипти у браузерах користувачів, що призводить до викрадення сесій, зміни контенту або інших небажаних дій. Для власників сайтів на WordPress з плагіном Hyve Lite це створює ризик компрометації даних та зниження довіри користувачів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Hyve Lite від Themeisle та встановити їх, якщо доступні. У разі відсутності патчу слід обмежити доступ до функцій плагіна, провести аналіз логів на ознаки експлуатації та мінімізувати ризики шляхом обмеження введення користувачів. Пріоритетно слід відстежувати оновлення від розробника.