Уразливість у плагіні AI ChatBot для WordPress (wpbot) дозволяє XSS-атаки
Уразливість у плагіні AI ChatBot wpbot дозволяє адміністраторам виконувати збережені XSS-атаки. Рекомендується оновлення до версії 7.1.0.
- CVSS
- 3.5 LOW
- EPSS
- 15.33%
- Активно використовується
- немає в KEV
- Продукт
- wpbot
Що відомо
Плагін AI ChatBot для WordPress (wpbot) версій до 7.1.0 не очищує належним чином деякі налаштування, що може дозволити адміністраторам виконувати збережені Cross-Site Scripting (XSS) атаки навіть при забороні можливості unfiltered_html, наприклад у мультисайтових конфігураціях.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів сайту, що потенційно дозволяє викрадення сесій або зміну контенту. Для власників сайтів на WordPress це означає підвищений ризик компрометації безпеки, особливо в мультисайтових середовищах з кількома адміністраторами.
Рекомендовані дії адміністратора
Рекомендується оновити плагін wpbot до версії 7.1.0 або новішої, перевірити права доступу користувачів з високими привілеями, обмежити можливість виконання небезпечних HTML-тегів, а також переглянути журнали безпеки на предмет підозрілої активності. Якщо оновлення неможливе, слід мінімізувати експозицію плагіна та посилити моніторинг системи.