Вразливість Reflected XSS у плагіні WP-BusinessDirectory для WordPress
Виявлено Reflected XSS у плагіні WP-BusinessDirectory для WordPress до версії 4.0.1. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 7.1 HIGH
- EPSS
- 9.38%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні WP-BusinessDirectory для WordPress виявлено вразливість типу Reflected Cross-site Scripting (XSS), що дозволяє зловмисникам виконувати шкідливий код через неналежну нейтралізацію вхідних даних при генерації веб-сторінок. Проблема стосується версій плагіна до 4.0.1 включно.
Бізнес-вплив
Ця вразливість може дозволити атакуючим викрадати сесійні дані користувачів, змінювати відображення сторінок або виконувати інші шкідливі дії від імені користувача. Для власників сайтів на базі WordPress з цим плагіном це створює ризик компрометації даних та зниження довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP-BusinessDirectory від розробника та встановити їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до уразливих функцій, ретельно перевіряти журнали безпеки на ознаки атак і мінімізувати вплив шляхом обмеження введення користувачів.