Уразливість Stored XSS у плагіні Affiliate Reviews для WordPress
Stored XSS у плагіні Affiliate Reviews для WordPress дозволяє впроваджувати шкідливі скрипти через параметр 'numColumns'. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.4 MEDIUM
- EPSS
- 13.33%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Affiliate Reviews для WordPress має уразливість типу Stored Cross-Site Scripting через параметр 'numColumns' у версіях до 1.0.6 включно. Атакуючі з рівнем доступу Contributor і вище можуть впроваджувати шкідливі скрипти, які виконуватимуться при перегляді сторінок користувачами.
Бізнес-вплив
Ця уразливість дозволяє автентифікованим користувачам із правами Contributor і вище впроваджувати довготривалі скрипти на сайті, що може призвести до крадіжки сесій, викрадення даних або компрометації облікових записів. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити довіру користувачів та зазнати репутаційних збитків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Affiliate Reviews від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до ролей Contributor і вище, провести аудит журналів безпеки на наявність підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.