Вразливість Reflected Cross-Site Scripting у плагіні Mang Board WP для WordPress
Вразливість Reflected XSS у плагіні Mang Board WP (до версії 2.3.4) дозволяє впроваджувати шкідливі скрипти через параметр 'stag'. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 12.04%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Mang Board WP для WordPress має вразливість Reflected Cross-Site Scripting через параметр 'stag' у версіях до 2.3.4 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.
Бізнес-вплив
Вразливість може призвести до виконання шкідливих скриптів у браузері користувача, що загрожує викраденням сесій, перенаправленням на шкідливі сайти або іншими атаками. Це створює ризики для безпеки вебресурсів на базі WordPress та їх користувачів, особливо якщо плагін використовується на публічних сайтах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Mang Board WP та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до вразливих функцій, провести аудит журналів на предмет підозрілої активності та інформувати користувачів про потенційні ризики. Загалом, варто зменшити експозицію плагіна та пріоритезувати його оновлення.