Вразливість Cross-site Scripting у плагіні Featured Video для WordPress – VideographyWP
Виявлено середню вразливість Stored XSS у плагіні Featured Video для WordPress – VideographyWP. Рекомендується оновлення та посилення безпеки сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 2.72%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні Featured Video для WordPress – VideographyWP виявлено вразливість типу Stored XSS через неналежну нейтралізацію введених даних під час генерації веб-сторінок. Проблема стосується версій до 1.0.18 включно.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати шкідливий скрипт у браузері користувачів, що може призвести до викрадення сесій, зміни контенту або інших небажаних дій. Для власників сайтів на WordPress із цим плагіном це створює ризик компрометації даних і зниження довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до функціоналу плагіна, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки веб-сайту.