Уразливість Stored XSS у плагіні 3D FlipBook для WordPress
3D FlipBook для WordPress уразливий до Stored XSS через поле 'Ready Function' у версіях до 1.15.2. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 6.4 MEDIUM
- EPSS
- 25.94%
- Активно використовується
- немає в KEV
- Продукт
- 3d flipbook
Що відомо
Плагін 3D FlipBook для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через поле 'Ready Function' у версіях до 1.15.2 включно. Це дозволяє автентифікованим користувачам з рівнем доступу не нижче контриб’ютора впроваджувати довільні скрипти, які виконуються при відкритті сторінок.
Бізнес-вплив
Уразливість може призвести до виконання шкідливих скриптів на сайті, що ставить під загрозу безпеку користувачів і цілісність вебресурсу. Для власників інфраструктури це означає ризик компрометації даних, втрати довіри користувачів та можливі репутаційні втрати. Вразливість має середній рівень критичності (CVSS 6.4).
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна 3D FlipBook від розробника та встановити їх. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем контриб’ютора і вище, ретельно перевіряйте введені дані в полі 'Ready Function', а також перегляньте журнали на предмет підозрілої активності. Впровадьте заходи з мінімізації впливу, такі як обмеження прав і моніторинг.