Вразливість Stored XSS у плагіні PixelYourSite PRO для WordPress
Вразливість Stored XSS у PixelYourSite PRO (до 12.4.0.2) дозволяє впроваджувати шкідливі скрипти через параметри pysTrafficSource та pys_landing_page.
- CVSS
- 7.2 HIGH
- EPSS
- 20.47%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін PixelYourSite PRO для WordPress має вразливість типу Stored Cross-Site Scripting через параметри 'pysTrafficSource' та 'pys_landing_page' у версіях до 12.4.0.2 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при відвідуванні заражених сторінок.
Бізнес-вплив
Вразливість може призвести до компрометації даних користувачів, викрадення сесій або виконання небажаних дій від імені користувача. Для власників сайтів на WordPress із встановленим PixelYourSite PRO це створює ризик втрати довіри клієнтів та потенційних фінансових збитків через зловмисні атаки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна PixelYourSite PRO та встановити останню версію, що усуває цю вразливість. Якщо оновлення недоступне, слід обмежити доступ до параметрів, провести аудит логів на наявність підозрілої активності та мінімізувати вплив шляхом обмеження введення даних користувачів.