Уразливість у плагіні Squirrly SEO для WordPress дозволяє створювати довільні пости та виконувати XSS-атаки
Виявлено уразливість у плагіні Squirrly SEO для WordPress, що дозволяє створювати довільні пости та виконувати XSS-атаки. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.2 HIGH
- EPSS
- 8.45%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Squirrly SEO для WordPress версій до 14.0.0 включно має уразливість, що дозволяє неавторизованим зловмисникам створювати довільні пости та виконувати збережені XSS-атаки через витік API-токена та недостатню санітизацію введених даних. Особливо це стосується сайтів з активованим плагіном Advanced Custom Fields.
Бізнес-вплив
Ця уразливість може призвести до компрометації веб-сайту, включно з публікацією шкідливого контенту та виконанням шкідливих скриптів у браузерах користувачів. Це підвищує ризик втрати довіри клієнтів, пошкодження репутації та потенційних юридичних наслідків для власників інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Squirrly SEO та встановити їх. Якщо оновлення недоступні, обмежте доступ до API-токенів, перегляньте журнали на предмет підозрілої активності, зменшіть експозицію сайту та розгляньте можливість тимчасового відключення плагіна. Особливу увагу приділіть сайтам з активованим Advanced Custom Fields.