Уразливість у плагіні Page Builder: Pagelayer для WordPress дозволяє вставляти шкідливий JavaScript
CVE-2023-5087 дозволяє користувачам з правами автора вставляти шкідливий JavaScript у плагіні Pagelayer. Оновіть плагін для безпеки сайту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 33.98%
- Активно використовується
- немає в KEV
- Продукт
- pagelayer
Що відомо
У версіях плагіна Page Builder: Pagelayer для WordPress до 1.7.8 користувачі з правами автора і вище можуть вставляти шкідливий JavaScript у заголовок або підвал посту. Це створює ризик виконання небажаного коду на сайті.
Бізнес-вплив
Ця уразливість може призвести до компрометації вебсайту через виконання шкідливого коду, що може вплинути на довіру користувачів і безпеку даних. Власники сайтів і ІТ-оператори повинні враховувати ризики, особливо якщо на сайті є користувачі з правами автора і вище.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Page Builder: Pagelayer до версії 1.7.8 або новішої, якщо це можливо. Якщо оновлення недоступне, слід обмежити права користувачів, перевірити журнали на наявність підозрілої активності та зменшити потенційний вплив шляхом обмеження доступу до редагування коду в заголовках і підвалах постів.