Вразливість XSS у плагіні WOLF для WordPress (версії до 1.0.7.1)
Виявлено Stored XSS у плагіні WOLF для WordPress (до версії 1.0.7.1). Рекомендується оновлення та обмеження доступу для захисту сайту.
- CVSS
- 5.9 MEDIUM
- EPSS
- 20.51%
- Активно використовується
- немає в KEV
- Продукт
- wolf - wordpress posts bulk editor and products manager professional
Що відомо
У плагіні WOLF – WordPress Posts Bulk Editor and Manager Professional виявлено вразливість збереженого міжсайтового скриптингу (Stored XSS), що потребує авторизації з правами адміністратора або вище. Проблема присутня у версіях плагіна до 1.0.7.1.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати шкідливий скрипт у контексті сайту, що може призвести до викрадення сесій, зміни контенту або інших небажаних дій. Власникам сайтів на WordPress, які використовують цей плагін, слід врахувати ризики для безпеки та цілісності даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на ознаки експлуатації та зменшити потенційний вплив шляхом обмеження прав користувачів. Пріоритезуйте оновлення для зниження ризиків.