Уразливість Stored Cross-Site Scripting у Simple Ajax Chat для WordPress
Виявлено Stored XSS у плагіні Simple Ajax Chat для WordPress через параметр 'c'. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 6.83%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Simple Ajax Chat для WordPress має уразливість Stored Cross-Site Scripting через параметр 'c' у версіях до 20260217 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді зараженої сторінки.
Бізнес-вплив
Уразливість може призвести до виконання довільного коду у браузері користувача, що ставить під загрозу безпеку даних і довіру користувачів. Власники сайтів на WordPress із встановленим плагіном Simple Ajax Chat ризикують компрометацією інформації та можливими подальшими атаками.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Simple Ajax Chat від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих параметрів, переглянути журнали на предмет підозрілої активності та впровадити додаткові заходи безпеки для зменшення ризиків.