Вразливість CSRF зі збереженим XSS у WordPress Error Monitoring від Bugsnag
Вразливість CSRF зі збереженим XSS у плагіні WordPress Error Monitoring від Bugsnag до версії 1.6.3. Рекомендації щодо захисту та оновлення.
- CVSS
- 7.1 HIGH
- EPSS
- 2.03%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні WordPress Error Monitoring від Bugsnag, що дозволяє виконати збережений XSS-атаку. Проблема стосується версій плагіна до 1.6.3 включно.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати небезпечний скрипт у контексті сайту, що може призвести до викрадення сесій користувачів або зміни вмісту сторінок. Для власників сайтів на WordPress це створює ризик компрометації даних та зниження довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WordPress Error Monitoring від Bugsnag та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати потенційний вплив шляхом обмеження прав користувачів.