Уразливість Reflected XSS у плагіні Writeprint Stylometry для WordPress
Виявлено Reflected XSS у плагіні Writeprint Stylometry для WordPress через параметр 'p'. Рекомендується оновлення та обмеження прав користувачів.
- CVSS
- 6.1 MEDIUM
- EPSS
- 10.66%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Writeprint Stylometry для WordPress має вразливість Reflected Cross-Site Scripting через параметр 'p' у GET-запитах у версіях до 0.1 включно. Недостатня санітаризація введення дозволяє автентифікованим користувачам з правами Contributor або вище впроваджувати шкідливі скрипти.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам впроваджувати довільний JavaScript на сторінках сайту, що може призвести до викрадення сесій, зміни контенту або інших атак через браузер жертв. Для власників інфраструктури це означає потенційні ризики компрометації користувацьких даних і зниження довіри до ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлень немає, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна. Також варто впровадити додаткові заходи фільтрації та екранування введених даних.