Вразливість CSRF із можливістю Stored XSS у плагіні Clickbank WordPress (Niche Storefront)
Вразливість CSRF із можливістю Stored XSS у плагіні Clickbank WordPress (Niche Storefront) до версії 1.3.5. Рекомендації щодо захисту та оновлення.
- CVSS
- 7.1 HIGH
- EPSS
- 2.03%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Clickbank WordPress (Niche Storefront), що дозволяє зловмисникам виконувати збережений XSS-атаку. Проблема існує у версіях плагіна до 1.3.5 включно.
Бізнес-вплив
Ця вразливість може бути використана для виконання шкідливих скриптів у контексті сайту, що може призвести до компрометації облікових даних користувачів або порушення роботи вебресурсу. Власники сайтів на базі WordPress із цим плагіном повинні оцінити ризики та вжити заходів для захисту користувачів і даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Clickbank WordPress (Niche Storefront) та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит журналів безпеки на предмет підозрілої активності та застосувати заходи зменшення впливу, такі як обмеження прав користувачів і впровадження додаткових механізмів захисту від CSRF.