Вразливість CSRF із збереженим XSS у плагіні CSS3 Accordions для WordPress
Вразливість CSRF із збереженим XSS у плагіні CSS3 Accordions для WordPress до версії 3.0 може призвести до компрометації сайту. Рекомендується оновлення та аудит безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 2.49%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні CSS3 Accordions для WordPress, що дозволяє зловмисникам виконувати збережені атаки типу XSS. Проблема стосується версій плагіна до 3.0 включно.
Бізнес-вплив
Ця вразливість може призвести до виконання шкідливого коду в браузерах користувачів, що підвищує ризик компрометації вебсайту та викрадення сесій. Власники сайтів на WordPress, які використовують цей плагін, можуть зіткнутися з порушенням безпеки та репутаційними втратами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна CSS3 Accordions від QuanticaLabs та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на ознаки зловмисної активності та розглянути тимчасове відключення плагіна для зниження ризиків.