Уразливість відображеного XSS у плагіні Sassy Social Share для WordPress
Виявлено відображений XSS у плагіні Sassy Social Share для WordPress через параметр heateor_mastodon_share. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 11.02%
- Активно використовується
- немає в KEV
- Продукт
- sassy social share
Що відомо
Плагін Sassy Social Share для WordPress має вразливість відображеного Cross-Site Scripting (XSS) через параметр heateor_mastodon_share у версіях до 3.3.75 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача, наприклад, при кліку на посилання.
Бізнес-вплив
Вразливість може призвести до компрометації сесій користувачів, викрадення облікових даних або виконання небажаних дій від імені користувача. Для власників веб-інфраструктури це підвищує ризик атак через соціальну інженерію та зниження довіри користувачів до сайту. Середній рівень небезпеки вимагає своєчасного реагування для мінімізації потенційних збитків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Sassy Social Share від розробника heateor та встановити їх. Якщо оновлення недоступні, слід обмежити використання параметра heateor_mastodon_share, впровадити додаткові заходи фільтрації вхідних даних, переглянути журнали безпеки на предмет підозрілої активності та підвищити обізнаність користувачів щодо безпечної взаємодії з посиланнями.