Вразливість Stored XSS у плагіні Quads Ads Manager для WordPress
Quads Ads Manager для WordPress до 2.0.98.1 має Stored XSS через недостатню санітизацію. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 5.4 MEDIUM
- EPSS
- 4.26%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Quads Ads Manager для Google AdSense у WordPress версій до 2.0.98.1 містить вразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію та екранування параметрів метаданих реклами. Атакувальники з рівнем доступу Contributor і вище можуть впроваджувати довільні скрипти, які виконуватимуться при перегляді заражених сторінок.
Бізнес-вплив
Ця вразливість дозволяє зловмисникам впроваджувати шкідливі скрипти, що може призвести до викрадення сесій користувачів, зміни вмісту сторінок або інших атак, що впливають на довіру користувачів і безпеку сайту. Для власників сайтів на WordPress із цим плагіном це підвищує ризик компрометації даних та порушення роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Quads Ads Manager та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів до рівня Contributor і вище, ретельно перевіряти введені дані, а також моніторити журнали безпеки на предмет підозрілої активності. Важливо також розглянути тимчасове відключення плагіна до усунення вразливості.