Уразливість Stored XSS у плагіні RegistrationMagic для WordPress
Stored XSS у RegistrationMagic WordPress плагіні через параметр 'payment_method' дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.4 MEDIUM
- EPSS
- 22.08%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін RegistrationMagic для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'payment_method' у версіях до 6.0.4.3 включно. Атакуючі з рівнем доступу не нижче підписника можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок користувачами.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам впроваджувати шкідливі скрипти, що можуть викрасти сесійні дані або виконати небажані дії від імені користувачів. Це створює ризик компрометації облікових записів і порушення цілісності вебсайту, що негативно впливає на довіру користувачів і безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника і вище, провести аудит логів на предмет підозрілої активності та мінімізувати вплив шляхом фільтрації та санітизації введених даних.