Вразливість DOM-Based XSS у темі WordPress Oyster - Photography
Високорівнева вразливість DOM-Based XSS у темі WordPress Oyster - Photography дозволяє виконання шкідливих скриптів. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 17.12%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість типу Cross-site Scripting (XSS) у темі WordPress Oyster - Photography від GT3themes, що дозволяє виконання шкідливого коду через неправильну нейтралізацію введених даних під час генерації веб-сторінок. Проблема присутня у версіях теми до 4.4.3 включно.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати шкідливі скрипти в браузерах користувачів, що може призвести до викрадення сесій, перенаправлення на шкідливі сайти або інших атак, що впливають на безпеку вебресурсу. Для власників сайтів на базі WordPress із цією темою існує ризик компрометації даних та зниження довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Oyster - Photography від GT3themes та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до уразливих компонентів, провести аудит журналів безпеки на предмет підозрілої активності та розглянути можливість тимчасового відключення теми або заміни на безпечний аналог. Важливо також інформувати команду безпеки та користувачів про потенційні ризики.