Вразливість Reflected XSS у Secure Invites для WordPress
Виявлено Reflected XSS у Secure Invites для WordPress (версії до 1.3). Рекомендується оновлення та моніторинг безпеки для захисту сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 25.59%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В Secure Invites (версії до 1.3 включно) виявлено вразливість типу Reflected Cross-site Scripting (XSS), що виникає через неналежну нейтралізацію введених даних під час генерації веб-сторінок. Це може дозволити зловмисникам виконувати шкідливий скрипт у браузері користувача.
Бізнес-вплив
Вразливість Reflected XSS може призвести до викрадення сесій користувачів, фішингових атак або несанкціонованих дій від імені користувача. Для власників сайтів на базі WordPress із встановленим Secure Invites це створює ризик компрометації даних та зниження довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Secure Invites від розробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до плагіна, ретельно контролювати журнали безпеки на предмет підозрілої активності та мінімізувати вплив шляхом обмеження введення користувачів. Пріоритезуйте виправлення цієї вразливості у планах безпеки.