Вразливість XSS у WordPress Video Robot - The Ultimate Video Importer
Вразливість Cross-site Scripting у WordPress Video Robot до версії 1.20.0 може призвести до атак на користувачів. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 9.01%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість типу Cross-site Scripting (XSS) у плагіні WordPress Video Robot - The Ultimate Video Importer версії до 1.20.0. Проблема полягає у неналежній нейтралізації вхідних даних під час генерації веб-сторінок.
Бізнес-вплив
Зловмисники можуть використати цю вразливість для виконання шкідливого скрипту в браузері користувачів, що може призвести до викрадення сесій, перенаправлення на шкідливі сайти або інших атак. Це створює ризики для безпеки вебсайту та довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін до останньої версії, якщо вона доступна, або звернутися до розробника за патчем. Важливо обмежити доступ до адміністративної панелі, перевірити журнали на ознаки експлуатації та впровадити захист від XSS, наприклад, через веб-аплікаційний фаєрвол.