Уразливість Reflected XSS у плагіні CBX 5 Star Rating & Review для WordPress
Дізнайтеся про уразливість Reflected XSS у плагіні CBX 5 Star Rating & Review для WordPress та як захистити свій сайт від атак.
- CVSS
- 6.1 MEDIUM
- EPSS
- 18.11%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін CBX 5 Star Rating & Review для WordPress має уразливість відображеного міжсайтового скриптингу (Reflected XSS) через параметр 'page' у версіях до 1.0.7 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які можуть виконуватися, якщо адміністратор натисне на спеціально сформоване посилання.
Бізнес-вплив
Уразливість може призвести до компрометації облікових записів адміністраторів або виконання небажаних дій від їх імені, що створює ризики для безпеки вебсайту та даних. Власникам інфраструктури слід враховувати можливість атак соціальної інженерії, що можуть призвести до втрати контролю над сайтом.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, ретельно перевіряти журнали безпеки на підозрілі дії та інформувати адміністраторів про ризики натискання на підозрілі посилання.