Уразливість Reflected XSS у плагіні Gift Certificate Creator для WordPress
Виявлено Reflected XSS у плагіні Gift Certificate Creator для WordPress через параметр 'receip_address'. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 9.62%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Gift Certificate Creator для WordPress містить уразливість Reflected Cross-Site Scripting через параметр 'receip_address' у версіях до 1.1.0 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.
Бізнес-вплив
Уразливість може призвести до викрадення сесій користувачів, фішингових атак або інших шкідливих дій, що впливають на безпеку вебсайту. Власники інфраструктури повинні враховувати ризики компрометації даних та репутації через можливі атаки, що використовують цю вразливість.
Рекомендовані дії адміністратора
Рекомендується оновити плагін до останньої версії, якщо доступна, або звернутися до розробника для виправлення. Тимчасово обмежте доступ до функцій, що використовують параметр 'receip_address', перевірте журнали на наявність підозрілої активності та впровадьте додаткові заходи фільтрації вхідних даних.