Вразливість Cross-site Scripting у плагіні Alike для WordPress
Виявлено серйозну XSS вразливість у плагіні Alike для WordPress. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 7.1 HIGH
- EPSS
- 13.72%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні Alike - WordPress Custom Post Comparison виявлено вразливість типу Reflected Cross-site Scripting (XSS), що дозволяє зловмисникам виконувати шкідливий код через неналежну нейтралізацію вхідних даних при генерації веб-сторінок. Проблема стосується версій плагіна до 3.0.1 включно.
Бізнес-вплив
Ця вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або виконання небажаних дій від імені користувача. Для власників сайтів на WordPress із встановленим плагіном Alike це створює ризик порушення безпеки та довіри користувачів, особливо якщо плагін використовується для порівняння контенту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Alike та встановити останню версію, якщо вона доступна. Якщо оновлення відсутнє, слід обмежити доступ до функцій плагіна, зменшити експозицію сайту, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.