Вразливість XSS у темі WordPress Manual до версії 7.5.4
Виявлено серйозну XSS у тему WordPress Manual (до 7.5.4). Рекомендується оновлення та посилення безпеки сайту.
- CVSS
- 7.1 HIGH
- EPSS
- 7.81%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В темі WordPress Manual (версії до 7.5.4 включно) виявлено уразливість Cross Site Scripting (XSS), що не потребує автентифікації. Зловмисники можуть виконувати шкідливий скрипт у браузерах користувачів.
Бізнес-вплив
Ця уразливість може дозволити атакуючим викрадати сесійні дані користувачів або виконувати небажані дії від їх імені, що ставить під загрозу безпеку вебсайту та довіру користувачів. Власники сайтів на базі цієї теми повинні розглянути пріоритетне оновлення або інші заходи захисту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Manual від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, перевірити журнали на ознаки експлуатації та посилити фільтрацію введених даних.