Вразливість CSRF із збереженим XSS у плагіні WordPress Related Posts with Thumbnails
Вразливість CSRF із збереженим XSS у плагіні WordPress Related Posts with Thumbnails версії до 3.0.0.1. Рекомендації щодо оновлення та захисту сайту.
- CVSS
- 7.1 HIGH
- EPSS
- 3.39%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні WordPress Related Posts with Thumbnails версії до 3.0.0.1, що дозволяє виконати збережений XSS-атаку. Це може призвести до виконання шкідливого коду в контексті сайту.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик компрометації безпеки через можливість виконання шкідливих скриптів. Це може вплинути на довіру користувачів, призвести до викрадення сесій або інших атак, що негативно позначиться на репутації та безпеці інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на ознаки зловмисної активності та розглянути можливість тимчасового відключення плагіна для зниження ризиків.