Уразливість Stored XSS у плагіні Check & Log Email для WordPress
Плагін Check & Log Email для WordPress до 2.0.13 має Stored XSS уразливість. Рекомендується оновлення для захисту сайту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 5.14%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Check & Log Email для WordPress версій до 2.0.13 має уразливість, що дозволяє неавторизованим користувачам виконувати атаки типу Stored XSS при увімкненому кодуванні електронної пошти. Це пов’язано з некоректною обробкою заміни email-адрес.
Бізнес-вплив
Для власників вебсайтів на WordPress, які використовують цей плагін, існує ризик впровадження шкідливого скрипту, що може призвести до компрометації даних користувачів або порушення роботи сайту. Середній рівень загрози вказує на необхідність своєчасного реагування для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити версію плагіна Check & Log Email і оновити його до останньої доступної версії. Якщо оновлення неможливе, слід тимчасово вимкнути функцію кодування email або обмежити доступ до плагіна. Також варто переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг вебсайту.