Уразливість у Media Library Assistant для WordPress дозволяє зберігати XSS-атаки
Stored XSS у плагіні Media Library Assistant для WordPress до версії 3.10 дозволяє авторизованим користувачам впроваджувати шкідливі скрипти. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.4 MEDIUM
- EPSS
- 38.32%
- Активно використовується
- немає в KEV
- Продукт
- media library assistant
Що відомо
Плагін Media Library Assistant для WordPress версій до 3.10 включно містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через shortcode 'mla_gallery'. Це пов’язано з недостатньою санітизацією та екрануванням вхідних атрибутів, що дозволяє авторизованим користувачам з рівнем прав не нижче контриб’ютора впроваджувати шкідливі скрипти.
Бізнес-вплив
Уразливість може призвести до виконання довільних скриптів у браузерах користувачів сайту, що потенційно дозволяє викрадення сесій, фішинг або інші атаки на відвідувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та репутації, особливо якщо доступ до редагування мають кілька користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Media Library Assistant від розробника davidlingren та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів, які можуть додавати shortcode 'mla_gallery', провести аудит журналів на предмет підозрілої активності та мінімізувати експозицію вразливих сторінок.