Уразливість XSS у плагіні WordPress Simple HTML Sitemap до версії 2.1
Середньої тяжкості уразливість Stored XSS у плагіні WordPress Simple HTML Sitemap до версії 2.1. Рекомендується оновлення та обмеження прав користувачів.
- CVSS
- 6.5 MEDIUM
- EPSS
- 23.24%
- Активно використовується
- немає в KEV
- Продукт
- wordpress simple html sitemap
Що відомо
Виявлено середньої тяжкості уразливість збереженого міжсайтового скриптингу (Stored XSS) у плагіні WordPress Simple HTML Sitemap версій до 2.1, що дозволяє користувачам з правами контриб'ютора і вище виконувати шкідливий код.
Бізнес-вплив
Ця уразливість може бути використана для виконання шкідливих скриптів у браузерах користувачів сайту, що призводить до компрометації сесій, викрадення даних або зміни контенту. Власники сайтів на базі WordPress з цим плагіном можуть зазнати репутаційних та безпекових ризиків, особливо якщо плагін використовується на сайтах з кількома користувачами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Simple HTML Sitemap від розробника freelancer-coder та встановити останню версію. Якщо оновлення недоступне, обмежте права користувачів до мінімально необхідних, перегляньте журнали на предмет підозрілої активності та зменшіть експозицію плагіна. Також варто розглянути тимчасове відключення плагіна до виправлення проблеми.