Вразливість Cross-site Scripting у плагіні LeadBI для WordPress
Виявлено середню вразливість Cross-site Scripting у плагіні LeadBI для WordPress (версії до 1.7). Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 9.57%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні LeadBI для WordPress виявлено вразливість типу Cross-site Scripting (XSS), що дозволяє зловмисникам зберігати шкідливий код на сайті. Проблема присутня у версіях плагіна до 1.7 включно.
Бізнес-вплив
Ця вразливість може дозволити атакуючим виконувати шкідливі скрипти в браузерах користувачів сайту, що призводить до викрадення сесій, перенаправлення на шкідливі ресурси або інших небажаних дій. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та зниженням довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна LeadBI та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості.