Вразливість XSS у плагіні Artale | Wedding Photography для WordPress до версії 2.2.2
Вразливість Cross Site Scripting у плагіні Artale | Wedding Photography для WordPress версій до 2.2.2. Рекомендації щодо захисту та оновлення.
- CVSS
- 7.1 HIGH
- EPSS
- 7.21%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість Cross Site Scripting (XSS) без автентифікації у плагіні Artale | Wedding Photography для WordPress версій до 2.2.2. Зловмисники можуть виконувати шкідливий скрипт у браузері користувачів без необхідності входу в систему.
Бізнес-вплив
Ця вразливість може призвести до викрадення сесій користувачів, зміни відображуваного контенту або перенаправлення на шкідливі сайти, що ставить під загрозу безпеку вебресурсу та довіру користувачів. Власники сайтів на базі WordPress, які використовують цей плагін, ризикують компрометацією даних та репутаційними втратами.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Artale | Wedding Photography і встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до вразливих функцій, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки сайту.