Вразливість CSRF із можливістю збереженого XSS у плагіні Redirect wordpress to welcome or landing page
Виявлено серйозну CSRF та XSS вразливість у плагіні Redirect wordpress to welcome or landing page версії до 2.0. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 4.07%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні Redirect wordpress to welcome or landing page виявлено вразливість Cross-Site Request Forgery (CSRF), що дозволяє виконати збережений XSS-атаку. Проблема присутня у версіях до 2.0 включно.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати небезпечні скрипти від імені користувачів, що може призвести до компрометації облікових записів або викрадення сесій. Власники сайтів на WordPress, які використовують цей плагін, ризикують порушенням безпеки та довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до усунення вразливості.