Уразливість Cross-site Scripting у WordPress.com Editing Toolkit
Виявлено Stored XSS у WordPress.com Editing Toolkit від Automattic. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 24.48%
- Активно використовується
- немає в KEV
- Продукт
- wordpress.com editing toolkit
Що відомо
Виявлено уразливість типу Stored XSS у WordPress.com Editing Toolkit від Automattic, що дозволяє зловмисникам виконувати шкідливий код через неправильну нейтралізацію вводу під час генерації веб-сторінок. Проблема стосується версій до 3.78784 включно.
Бізнес-вплив
Ця уразливість може дозволити атакуючим впроваджувати шкідливий скрипт, що потенційно призведе до викрадення сесій користувачів або зміни контенту сайту. Для власників сайтів на базі WordPress.com Editing Toolkit це означає ризик компрометації даних та зниження довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Automattic для WordPress.com Editing Toolkit і застосувати їх. Якщо оновлення недоступні, слід обмежити можливість введення небезпечних даних, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.