Уразливість Stored XSS у плагіні Social Rocket для WordPress
Виявлено Stored XSS у плагіні Social Rocket для WordPress. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 6.4 MEDIUM
- EPSS
- 8.88%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Social Rocket для WordPress має уразливість Stored Cross-Site Scripting через параметр 'id' у версіях до 1.3.4.2 включно. Атакувальники з рівнем доступу не нижче підписника можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість дозволяє аутентифікованим користувачам з обмеженими правами впроваджувати довготривалі скрипти, що можуть викликати викрадення сесій, зміну контенту або інші небажані дії. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та зниженням довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Social Rocket та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів до функцій плагіна, провести аудит логів на наявність підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.