Уразливість Reflected XSS у плагіні LJ comments import: reloaded для WordPress
Плагін LJ comments import: reloaded для WordPress має уразливість Reflected XSS через параметр PHP_SELF. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 18.6%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін LJ comments import: reloaded для WordPress версій до 0.97.1 включно має уразливість Reflected Cross-Site Scripting через недостатню санітизацію параметра PHP_SELF. Зловмисники можуть змусити користувачів виконати шкідливі скрипти, обманюючи їх на клік по спеціально сформованому посиланню.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим атакам впроваджувати довільні веб-скрипти, що може призвести до викрадення сесій, фішингу або інших атак на користувачів сайту. Власники інфраструктури повинні враховувати ризики компрометації довіри користувачів та потенційні репутаційні втрати.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих функцій, провести аудит логів на ознаки експлуатації, а також впровадити додаткові заходи безпеки, такі як веб-фільтри та моніторинг трафіку.