Вразливість Reflected XSS у ThemeWarriors WhatsApp Chat для WordPress і WooCommerce
Виявлено Reflected XSS у плагіні WhatsApp Chat для WordPress і WooCommerce версії до 1.2.1. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 12.53%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість типу Reflected Cross-site Scripting (XSS) у плагіні ThemeWarriors WhatsApp Chat для WordPress і WooCommerce версії до 1.2.1 включно. Ця проблема виникає через неналежну нейтралізацію введених даних під час генерації веб-сторінок.
Бізнес-вплив
Зловмисники можуть використати цю вразливість для виконання шкідливого скрипту в браузері користувача, що може призвести до викрадення сесій, перенаправлення на шкідливі сайти або інших атак, що впливають на безпеку користувачів і довіру до сайту. Власники сайтів на WordPress з цим плагіном повинні врахувати ризики для своїх користувачів і репутації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WhatsApp Chat від ThemeWarriors і встановити останню версію, якщо вона доступна. Якщо оновлення відсутнє, слід обмежити зовнішній доступ до плагіна, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи захисту, такі як веб-фаєрвол. Пріоритезуйте оновлення та моніторинг для зниження ризиків.