Вразливість Reflected XSS у плагіні MinhNhut Link Gateway для WordPress
Вразливість Reflected XSS у плагіні MinhNhut Link Gateway для WordPress дозволяє впроваджувати шкідливі скрипти через параметр 'url'. Рекомендується оновлення та моніторинг.
- CVSS
- 6.1 MEDIUM
- EPSS
- 17.22%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін MinhNhut Link Gateway для WordPress має вразливість Reflected Cross-Site Scripting через параметр 'url' на сторінці перенаправлення у версіях до 3.6.1 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.
Бізнес-вплив
Вразливість може призвести до виконання довільних скриптів у браузері користувача, що ставить під загрозу безпеку даних та може спричинити фішингові атаки або викрадення сесій. Для власників сайтів на WordPress це означає потенційні репутаційні втрати та ризики компрометації користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна MinhNhut Link Gateway та встановити їх, якщо доступні. Якщо оновлення відсутні, обмежте доступ до функції перенаправлення, ретельно перевіряйте журнали на підозрілі дії та мінімізуйте вплив шляхом обмеження введення користувачів. Пріоритезуйте виправлення цієї вразливості у вашому процесі управління ризиками.