Вразливість Reflected XSS у WP Extended The Ultimate WordPress Toolkit
Вразливість Reflected XSS у WP Extended The Ultimate WordPress Toolkit до версії 3.0.14 може дозволити виконання шкідливих скриптів. Рекомендується оновлення.
- CVSS
- 7.1 HIGH
- EPSS
- 21.47%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість типу Reflected Cross-site Scripting (XSS) у плагіні WP Extended The Ultimate WordPress Toolkit для WordPress версій до 3.0.14 включно. Ця проблема виникає через неналежну нейтралізацію вхідних даних під час генерації веб-сторінок.
Бізнес-вплив
Зловмисники можуть використати цю вразливість для виконання шкідливого скрипту в браузері користувача, що може призвести до викрадення сесій, перенаправлення на шкідливі сайти або інших атак, що впливають на безпеку користувачів і довіру до сайту. Власники сайтів на базі WordPress з цим плагіном повинні розглянути ризики для своїх користувачів та репутації.
Рекомендовані дії адміністратора
Рекомендується оновити WP Extended The Ultimate WordPress Toolkit до останньої версії, у якій ця вразливість усунена. Якщо оновлення недоступне, слід обмежити доступ до плагіна, перевірити журнали на ознаки експлуатації, а також впровадити додаткові заходи безпеки, такі як веб-аплікаційний фаєрвол (WAF).