Уразливість Reflected XSS у плагіні Website LLMs.txt для WordPress
Плагін Website LLMs.txt для WordPress має уразливість Reflected XSS через параметр 'tab'. Рекомендується оновлення та моніторинг безпеки сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 12.06%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Website LLMs.txt для WordPress має уразливість Reflected Cross-Site Scripting через параметр 'tab' у версіях до 8.2.6 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які можуть виконуватися при дії адміністратора, наприклад, кліку на посилання.
Бізнес-вплив
Уразливість може призвести до компрометації облікових записів адміністраторів та виконання довільного коду у контексті вебсайту. Це створює ризик викрадення сесій, зміни контенту або подальших атак на інфраструктуру. Власникам сайтів на WordPress слід оцінити потенційний вплив на безпеку та довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, впровадити додаткові фільтри введення та ретельно моніторити журнали подій на предмет підозрілої активності. Також варто інформувати адміністраторів про небезпеку кліків на підозрілі посилання.