Уразливість Reflected XSS у плагіні Peter's Date Countdown для WordPress
Плагін Peter's Date Countdown для WordPress має Reflected XSS у версіях до 2.0.0. Рекомендується оновлення та моніторинг безпеки сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 21.44%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Peter's Date Countdown для WordPress версії до 2.0.0 включно має уразливість Reflected Cross-Site Scripting через недостатню санітаризацію параметра $_SERVER['PHP_SELF']. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланнями.
Бізнес-вплив
Уразливість може призвести до виконання довільного JavaScript-коду в браузері користувача, що ставить під загрозу безпеку даних і сесій. Це може вплинути на довіру користувачів до вебсайту, а також спричинити компрометацію облікових записів або викрадення конфіденційної інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Peter's Date Countdown і застосувати їх, якщо доступні. Якщо оновлення відсутні, обмежте доступ до вразливих сторінок, впровадьте додаткові механізми фільтрації введених даних і регулярно аналізуйте журнали на предмет підозрілої активності. Пріоритетно оцінюйте ризики та плануйте заходи з усунення уразливості.