Вразливість Reflected XSS у плагіні CSS3 Compare Pricing Tables для WordPress
Виявлено Reflected XSS у плагіні CSS3 Compare Pricing Tables для WordPress версій до 11.6. Рекомендується оновлення для захисту сайту.
- CVSS
- 7.1 HIGH
- EPSS
- 14.59%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні CSS3 Compare Pricing Tables для WordPress виявлено вразливість типу Reflected Cross-site Scripting (XSS), що виникає через неправильну нейтралізацію введених даних під час генерації веб-сторінок. Проблема стосується версій до 11.6 включно.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати шкідливий скрипт у браузерах користувачів, що призводить до викрадення сесій, перенаправлення на шкідливі сайти або інших атак, які можуть вплинути на довіру користувачів та безпеку вебресурсу. Власники сайтів на WordPress, що використовують цей плагін, ризикують компрометацією даних та порушенням роботи сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна CSS3 Compare Pricing Tables і встановити останню версію, де ця вразливість усунена. Якщо оновлення недоступне, слід обмежити доступ до уразливих функцій, провести аудит логів на предмет підозрілої активності та застосувати заходи з мінімізації ризиків, такі як впровадження веб-аплікаційного фаєрволу (WAF).