Уразливість у плагіні Yellow Yard Searchbar для WordPress
Виявлено Stored XSS у плагіні Yellow Yard Searchbar для WordPress до версії 2.8.12. Рекомендується оновлення для захисту сайту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 37.87%
- Активно використовується
- немає в KEV
- Продукт
- yellow yard searchbar
Що відомо
Плагін Yellow Yard Searchbar для WordPress версій до 2.8.12 не перевіряє та не екранує деякі атрибути шорткоду перед виведенням на сторінці, що дозволяє користувачам з роллю «співавтор» і вище виконувати атаки типу Stored Cross-Site Scripting (XSS).
Бізнес-вплив
Ця уразливість може призвести до впровадження шкідливого коду на сайтах, що використовують плагін, що ставить під загрозу безпеку користувачів і цілісність контенту. Для власників сайтів на WordPress це означає підвищений ризик компрометації даних та репутаційних втрат.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Yellow Yard Searchbar до останньої версії, в якій усунено цю уразливість. Якщо оновлення наразі недоступне, слід обмежити права користувачів, перевірити журнали безпеки на наявність підозрілої активності та мінімізувати використання шорткодів, які можуть містити небезпечні атрибути.