Уразливість HTML-ін’єкції в плагіні WordPress Advanced Custom Fields до версії 6.4.3
Виявлено уразливість HTML-ін’єкції в плагіні WordPress Advanced Custom Fields до версії 6.4.3, що може змінити відображення сторінок сайту.
- CVSS
- 4.6 MEDIUM
- EPSS
- 11.23%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні WordPress Advanced Custom Fields до версії 6.4.3 виявлено уразливість HTML-ін’єкції, яка може дозволити зловмисникам вставляти шкідливий HTML-код. Це може призвести до зміни відображення сторінок на сайті.
Бізнес-вплив
Для власників сайтів на базі WordPress, що використовують цей плагін, існує ризик порушення цілісності відображення контенту, що може вплинути на довіру користувачів і репутацію. Уразливість має середній рівень критичності, але її експлуатація може призвести до небажаних змін на сайті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Advanced Custom Fields і встановити версію 6.4.3 або новішу. Якщо оновлення недоступне, слід обмежити можливість введення HTML-коду користувачами, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.