Уразливість Reflected XSS у плагіні Broadstreet для WordPress
Вразливість Reflected XSS у плагіні Broadstreet до версії 1.51.8 може загрожувати адміністраторам WordPress. Рекомендується оновлення плагіна.
- CVSS
- 6.1 MEDIUM
- EPSS
- 37.71%
- Активно використовується
- немає в KEV
- Продукт
- broadstreet
Що відомо
Плагін Broadstreet для WordPress версій до 1.51.8 не очищує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана для атак на користувачів з високими привілеями, зокрема адміністраторів.
Бізнес-вплив
Вразливість Reflected XSS у плагіні Broadstreet може дозволити зловмисникам виконувати шкідливий код у браузері адміністраторів сайту, що може призвести до компрометації облікових записів та контролю над сайтом. Це створює ризики для безпеки веб-ресурсу та довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Broadstreet до версії 1.51.8 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до плагіна, ретельно перевіряти журнали безпеки на ознаки атак та мінімізувати права користувачів. Також варто регулярно переглядати оновлення від виробника.