Уразливість CSRF із відбитим XSS у плагіні hpb seo для WordPress
Виявлено серйозну уразливість CSRF із відбитим XSS у плагіні hpb seo для WordPress версій до 3.0.1. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 2.02%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість Cross-Site Request Forgery (CSRF) у плагіні Allegro Marketing hpb seo для WordPress, що дозволяє виконувати відбиті атаки XSS. Проблема стосується версій плагіна до 3.0.1 включно.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені користувача та впроваджувати шкідливий скрипт, що загрожує безпеці вебсайту та даних користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією конфіденційної інформації та порушенням роботи ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна hpb seo від виробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати вплив шляхом зменшення прав користувачів. Пріоритезуйте виправлення цієї уразливості у плані безпеки.