Уразливість Stored XSS у плагіні SVG Support для WordPress (CVE-2023-6708)
Уразливість Stored XSS у плагіні SVG Support WordPress дозволяє авторизованим користувачам впроваджувати шкідливі скрипти через завантаження SVG-файлів.
- CVSS
- 5.4 MEDIUM
- EPSS
- 26.4%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін SVG Support для WordPress містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через функцію завантаження SVG у версіях до 2.5.7 включно. Це дозволяє авторизованим користувачам з рівнем доступу автора і вище впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Уразливість може бути використана для впровадження шкідливих скриптів на сайтах WordPress, що призводить до компрометації даних користувачів або сесій. Власники інфраструктури повинні врахувати ризики, пов’язані з дозволом завантаження SVG-файлів користувачам з рівнем автора і вище, особливо якщо функція санітизації SVG неефективна.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна SVG Support і застосувати їх, якщо доступні. Якщо оновлення неможливе, обмежте можливість завантаження SVG-файлів лише адміністраторам, перегляньте журнали на предмет підозрілої активності та зменшіть експозицію функції завантаження SVG. Також варто контролювати налаштування санітизації SVG і уникати використання контент-типів, відмінних від image/svg+xml.