Вразливість XSS у темі WordPress Manual до версії 7.5.4
Вразливість Cross Site Scripting у темі WordPress Manual (<=7.5.4) може призвести до виконання шкідливого коду. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 5.67%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість типу Cross Site Scripting (XSS) у темі WordPress Manual для документації, бази знань та освіти версій до 7.5.4. Зловмисники можуть використати цю вразливість для виконання шкідливого коду через внесок користувачів.
Бізнес-вплив
Ця вразливість може дозволити атакуючим впроваджувати шкідливі скрипти, що може призвести до компрометації облікових записів користувачів або викрадення сесій. Для власників сайтів на базі WordPress це означає потенційні ризики втрати довіри користувачів та порушення безпеки даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Manual від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість внеску користувачів, провести аудит журналів безпеки на предмет підозрілої активності та пріоритезувати оновлення системи безпеки.