Уразливість Reflected XSS у плагіні Shield Security для WordPress
Виявлено Reflected XSS у плагіні Shield Security WordPress до версії 21.0.8. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 18.6%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Shield Security для WordPress має уразливість Reflected Cross-Site Scripting через параметр 'message' у версіях до 21.0.8 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.
Бізнес-вплив
Уразливість може призвести до виконання довільних скриптів у браузерах користувачів, що ставить під загрозу безпеку даних і може спричинити фішинг або викрадення сесій. Власники сайтів на WordPress з цим плагіном повинні врахувати ризики для користувачів і репутації бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Shield Security і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до вразливих параметрів, переглянути журнали на предмет підозрілої активності та підвищити обізнаність користувачів щодо безпечної взаємодії з посиланнями.