Уразливість XSS у плагіні MaxButtons для WordPress (версії до 9.5.3)
Вразливість XSS у плагіні MaxButtons для WordPress версій до 9.5.3. Рекомендовано оновлення та обмеження прав користувачів для безпеки сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 30.55%
- Активно використовується
- немає в KEV
- Продукт
- maxbuttons
Що відомо
Виявлено вразливість міжсайтового скриптингу (XSS) у плагіні MaxButtons для WordPress версій до 9.5.3, яка потребує авторизації рівня contributor або вище. Зловмисники можуть використати цю уразливість для виконання шкідливого коду в браузері користувача.
Бізнес-вплив
Для власників сайтів на WordPress, що використовують плагін MaxButtons, ця уразливість може призвести до компрометації облікових записів користувачів або викрадення сесій, що негативно впливає на безпеку та довіру користувачів. ІТ-оператори повинні врахувати середній рівень ризику та пріоритетно оцінити необхідність оновлення або інших заходів безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна MaxButtons від виробника та застосувати їх, якщо доступні. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали безпеки на предмет підозрілої активності та зменшити потенційний вплив шляхом обмеження доступу до функцій плагіна.