Уразливість Stored XSS у плагіні Collapse-O-Matic для WordPress
Виявлено Stored XSS у плагіні Collapse-O-Matic для WordPress через недостатню санітизацію атрибуту 'tag' у шорткоді 'expand'.
- CVSS
- 6.4 MEDIUM
- EPSS
- 25.72%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Collapse-O-Matic для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію атрибуту 'tag' у шорткоді 'expand' у версіях до 1.8.5.5 включно. Атакуючі з рівнем доступу не нижче контриб'ютора можуть впроваджувати шкідливі скрипти, які виконуватимуться при перегляді сторінок.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам з правами контриб'ютора або вище впроваджувати довготривалі скрипти, що можуть викрасти сесійні дані користувачів або змінити відображення сторінок. Для власників сайтів на WordPress це підвищує ризик компрометації користувацьких облікових записів і зниження довіри до ресурсу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Collapse-O-Matic і застосувати їх, якщо доступні. Якщо оновлення недоступні, слід обмежити права користувачів до рівня нижче контриб'ютора, провести аудит логів на наявність підозрілої активності та мінімізувати експозицію вразливих сторінок.