Уразливість у плагіні Html5 Video Player для WordPress дозволяє XSS-атаки
Вразливість у плагіні Html5 Video Player дозволяє автентифікованим користувачам виконувати XSS-атаки. Оновіть плагін для захисту сайту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 41.51%
- Активно використовується
- немає в KEV
- Продукт
- html5 video player
Що відомо
Плагін Html5 Video Player для WordPress версій до 2.5.19 не очищує та не екранує деякі налаштування плеєра, що у поєднанні з відсутністю перевірок прав доступу дозволяє будь-яким автентифікованим користувачам, навіть з низькими правами, виконувати збережені XSS-атаки проти адміністраторів.
Бізнес-вплив
Ця вразливість може призвести до компрометації облікових записів адміністраторів через виконання шкідливого коду в браузері, що ставить під загрозу безпеку сайту та його даних. Власники інфраструктури повинні врахувати потенційний ризик несанкціонованого доступу та можливі наслідки для репутації та операційної діяльності.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Html5 Video Player до останньої версії, перевірити права доступу користувачів, обмежити можливість внесення змін лише довіреним особам, а також провести аудит журналів безпеки на предмет підозрілої активності. Якщо оновлення недоступне, слід розглянути тимчасове відключення плагіна або обмеження доступу до нього.