Уразливість Stored XSS у плагіні Seed Social для WordPress
Seed Social плагін WordPress до 2.0.4 має уразливість Stored XSS, що дозволяє адміністраторам виконувати шкідливий код. Оновіть плагін для безпеки.
- CVSS
- 4.8 MEDIUM
- EPSS
- 39.73%
- Активно використовується
- немає в KEV
- Продукт
- seed social
Що відомо
Плагін Seed Social для WordPress версій до 2.0.4 не очищує та не екранує деякі налаштування, що дозволяє користувачам з високими привілеями, наприклад адміністраторам, виконувати атаки типу Stored Cross-Site Scripting навіть за відсутності можливості unfiltered_html.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів сайту, що ставить під загрозу безпеку даних та довіру до ресурсу. Власники сайтів на базі WordPress із встановленим плагіном Seed Social повинні враховувати ризики компрометації через XSS-атаки, особливо у мультисайтових конфігураціях.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Seed Social до версії 2.0.4 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити права користувачів з високими привілеями, перевірити журнали безпеки на ознаки атак та зменшити потенційний вплив шляхом налаштування безпечних політик введення даних.