Уразливість CSRF і відображеного XSS у WordPress Buffer – HYPESocial
Виявлено серйозну уразливість CSRF та XSS у плагіні WordPress Buffer – HYPESocial, що потребує негайного оновлення для захисту сайту.
- CVSS
- 7.1 HIGH
- EPSS
- 2.03%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість Cross-Site Request Forgery (CSRF) та відображеного XSS у плагіні WordPress Buffer – HYPESocial, що використовується для автоматичного публікування у соціальних мережах. Проблема стосується версій до 2020.1.0 включно.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені користувача або впроваджувати шкідливий код через відображений XSS, що ставить під загрозу безпеку вебсайту та довіру користувачів. Для власників сайтів на базі WordPress це може призвести до компрометації облікових записів і поширення шкідливого контенту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WordPress Buffer – HYPESocial від офіційного розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, зменшити експозицію сайту, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.