Уразливість Reflected XSS у плагіні Paid Link Manager для WordPress
Плагін Paid Link Manager для WordPress має уразливість Reflected XSS до версії 0.5. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 6.49%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Paid Link Manager для WordPress версій до 0.5 включно містить уразливість Reflected Cross-Site Scripting через недостатню санітаризацію URL-шляху. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.
Бізнес-вплив
Уразливість може призвести до викрадення сесій користувачів, фішингових атак або виконання небажаних дій від імені користувача. Власники сайтів на WordPress із встановленим плагіном Paid Link Manager ризикують компрометацією даних та зниженням довіри користувачів. Середній рівень загрози вимагає своєчасного реагування для зменшення ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Paid Link Manager від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, зменшити експозицію сайту, переглянути журнали безпеки на предмет підозрілої активності та підвищити обізнаність користувачів щодо безпечної взаємодії з посиланнями.