Вразливість Reflected XSS у плагіні AP HoneyPot для WordPress
Виявлено Reflected XSS у плагіні AP HoneyPot для WordPress через неправильну обробку CSV-файлів. Рекомендується оновлення та посилення безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 12.53%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні AP HoneyPot для WordPress виявлено вразливість Improper Neutralization of Formula Elements у CSV-файлах, що дозволяє виконання Reflected XSS-атак. Проблема присутня у версіях до 1.4 включно.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати шкідливий скрипт у браузері користувача, що призводить до викрадення сесій, фішингу або інших атак на користувачів сайту. Власники сайтів на WordPress із встановленим плагіном AP HoneyPot повинні розглянути ризики, особливо якщо плагін обробляє CSV-файли, що можуть містити шкідливі формули.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна AP HoneyPot від розробника та встановити їх. Якщо оновлень немає, слід обмежити завантаження та обробку CSV-файлів, провести аудит логів на ознаки атак і впровадити додаткові заходи безпеки, такі як фільтрація введених даних.