Уразливість збереженого XSS у плагіні salavat counter для WordPress
Плагін salavat counter для WordPress містить уразливість Stored XSS через параметр image_url у версіях до 0.9.5. Рекомендується оновлення для безпеки.
- CVSS
- 4.4 MEDIUM
- EPSS
- 21.95%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін salavat counter для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'image_url' у версіях до 0.9.5 включно. Це дозволяє автентифікованим адміністраторам впроваджувати шкідливі скрипти, які виконуються при перегляді заражених сторінок.
Бізнес-вплив
Уразливість може призвести до виконання довільних скриптів у браузерах користувачів, що ставить під загрозу безпеку вебсайту та довіру користувачів. Власники інфраструктури повинні враховувати ризики компрометації облікових записів та потенційного викрадення сесій або даних.
Рекомендовані дії адміністратора
Рекомендується оновити плагін salavat counter до останньої версії, де ця уразливість виправлена. Якщо оновлення недоступне, слід обмежити доступ до плагіна лише довіреним адміністраторам, перевірити журнали на наявність підозрілої активності та впровадити додаткові заходи фільтрації введення та виходу даних.