Уразливість XSS у плагіні WordPress WP-Paginate 2.1.3
Збережена XSS у плагіні WordPress WP-Paginate 2.1.3 дозволяє автентифікованим зловмисникам впроваджувати шкідливі скрипти через параметр preset.
- CVSS
- 5.1 MEDIUM
- EPSS
- 8.55%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WordPress WP-Paginate версії 2.1.3 містить уразливість збереженого міжсайтового скриптингу (XSS), що дозволяє автентифікованим зловмисникам впроваджувати шкідливі скрипти через параметр preset. Ці скрипти зберігаються і виконуються при перегляді налаштувань адміністраторами.
Бізнес-вплив
Уразливість може призвести до виконання шкідливого коду в контексті браузера адміністратора сайту, що загрожує компрометацією облікових даних, викраденням сесій або зміною налаштувань сайту. Це створює ризики для безпеки CMS та може вплинути на стабільність і довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP-Paginate від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сторінки налаштувань плагіна, ретельно перевірити журнали на наявність підозрілої активності та мінімізувати права користувачів. Важливо також регулярно моніторити безпеку сайту та планувати пріоритетне усунення вразливостей.