Уразливість Reflected Cross-Site Scripting у плагіні Correct Prices для WordPress
Виявлено Reflected XSS у плагіні Correct Prices для WordPress версій до 1.0. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 12.8%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Correct Prices для WordPress версій до 1.0 включно має уразливість Reflected Cross-Site Scripting через неналежну обробку змінної $_SERVER['PHP_SELF']. Це дозволяє зловмисникам впроваджувати шкідливі скрипти, обманюючи користувачів на виконання небезпечних дій.
Бізнес-вплив
Уразливість може призвести до виконання довільних скриптів у браузерах користувачів, що загрожує компрометацією сесій, викраденням даних або іншими атаками через веб-інтерфейс. Власники сайтів на WordPress із цим плагіном повинні оцінити ризики, особливо якщо плагін використовується на публічних ресурсах з великою кількістю користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Correct Prices від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих сторінок, провести аудит журналів на предмет підозрілої активності та інформувати користувачів про можливі ризики. Також варто розглянути використання веб-фільтрів для блокування шкідливих запитів.