Уразливість XSS у плагіні File Manager Pro (filester) для WordPress
Виявлено XSS у плагіні filester для WordPress до версії 1.8.1. Рекомендується оновити плагін для захисту сайту.
- CVSS
- 4.8 MEDIUM
- EPSS
- 32.85%
- Активно використовується
- немає в KEV
- Продукт
- filester
Що відомо
Плагін File Manager Pro для WordPress версій до 1.8.1 має недостатню перевірку та екранування деяких введених даних, що дозволяє користувачам з високими привілеями виконувати міжсайтові скриптові атаки (XSS).
Бізнес-вплив
Ця уразливість може дозволити користувачам з високими правами впроваджувати шкідливі скрипти, що потенційно загрожує безпеці вебсайту та даних. Власники сайтів на WordPress, які використовують цей плагін, можуть зазнати компрометації конфіденційної інформації або порушення роботи сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна filester від ninjateam і встановити версію 1.8.1 або новішу. Якщо оновлення недоступне, слід обмежити доступ користувачів з високими привілеями, переглянути журнали безпеки на предмет підозрілої активності та зменшити експозицію плагіна до мінімуму.