Уразливість XSS у плагіні WordPress WP-Paginate 2.1.3

Збережена XSS у плагіні WordPress WP-Paginate 2.1.3 дозволяє автентифікованим зловмисникам впроваджувати шкідливі скрипти через параметр preset.
CVE-2021-47982CVSS 5.1CMS

Уразливість XSS у плагіні WordPress WP-Paginate 2.1.3

Збережена XSS у плагіні WordPress WP-Paginate 2.1.3 дозволяє автентифікованим зловмисникам впроваджувати шкідливі скрипти через параметр preset.

CVSS
5.1 MEDIUM
EPSS
8.55%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WordPress WP-Paginate версії 2.1.3 містить уразливість збереженого міжсайтового скриптингу (XSS), що дозволяє автентифікованим зловмисникам впроваджувати шкідливі скрипти через параметр preset. Ці скрипти зберігаються і виконуються при перегляді налаштувань адміністраторами.

Бізнес-вплив

Уразливість може призвести до виконання шкідливого коду в контексті браузера адміністратора сайту, що загрожує компрометацією облікових даних, викраденням сесій або зміною налаштувань сайту. Це створює ризики для безпеки CMS та може вплинути на стабільність і довіру користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP-Paginate від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сторінки налаштувань плагіна, ретельно перевірити журнали на наявність підозрілої активності та мінімізувати права користувачів. Важливо також регулярно моніторити безпеку сайту та планувати пріоритетне усунення вразливостей.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки