Вразливість XSS у WordPress Social Login та Register до версії 7.8.0
Вразливість Cross Site Scripting у WordPress Social Login та Register версій до 7.8.0 може призвести до компрометації сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- -
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість типу Cross Site Scripting (XSS) у плагіні WordPress Social Login та Register версій 7.8.0 і нижче. Зловмисники можуть використати цю вразливість для виконання шкідливого коду через внесок користувачів.
Бізнес-вплив
Ця вразливість може дозволити атакуючим впроваджувати шкідливі скрипти, що призведе до компрометації облікових записів користувачів або викрадення сесій. Для власників сайтів на базі WordPress це може означати ризик втрати довіри користувачів та потенційні порушення безпеки даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WordPress Social Login та Register і встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити можливості внеску користувачів, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки сайту.