Вразливість у плагіні Anti-Spam by CleanTalk для WordPress дозволяє виконання шкідливих скриптів
Вразливість у плагіні Anti-Spam by CleanTalk дозволяє впровадження шкідливих скриптів у коментарі WordPress. Оновіть плагін до версії 6.79 або новішої.
- CVSS
- 8.8 HIGH
- EPSS
- 33.92%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Anti-Spam by CleanTalk для WordPress версій до 6.79 має уразливість, що дозволяє неавторизованим зловмисникам впроваджувати довільні веб-скрипти у схвалені коментарі через нестачу належної санітизації в кастомному шорткоді функції кодування електронної пошти. Ці скрипти виконуються при перегляді посту будь-яким користувачем, включно з адміністраторами.
Бізнес-вплив
Ця вразливість створює ризик виконання шкідливого коду на сайті, що може призвести до компрометації облікових записів, викрадення сесій або поширення шкідливого контенту. Власники сайтів на WordPress, які використовують цей плагін, можуть зіткнутися з порушенням безпеки та репутаційними втратами. Вразливість має високий рівень критичності (CVSS 8.8), що вимагає оперативного реагування.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Anti-Spam by CleanTalk та встановити версію 6.79 або новішу. Якщо оновлення недоступне, слід обмежити використання функції кодування електронної пошти або тимчасово відключити плагін. Також варто провести аудит журналів безпеки на предмет підозрілої активності та посилити моніторинг коментарів на сайті.