Вразливість збереженого XSS у плагіні WP Zendesk для WordPress
Вразливість збереженого XSS у плагіні WP Zendesk для WordPress дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення плагіна для захисту сайту.
- CVSS
- 7.2 HIGH
- EPSS
- 14.64%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Zendesk для Contact Form 7, WPForms, Elementor, Formidable та Ninja Forms у WordPress містить вразливість збереженого Cross-Site Scripting (XSS) через недостатню санітизацію введених даних у версіях до 1.1.5 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді заражених сторінок.
Бізнес-вплив
Вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або поширення шкідливого коду серед відвідувачів сайту. Для власників інфраструктури це означає підвищений ризик репутаційних втрат і потенційних фінансових збитків через зловмисні атаки, що використовують цю вразливість.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна WP Zendesk та встановити останню версію, яка усуває цю вразливість. Якщо оновлення недоступне, слід обмежити доступ до форм, провести аудит журналів на предмет підозрілої активності та застосувати заходи з мінімізації ризиків, такі як фільтрація введених даних та впровадження додаткових механізмів захисту.