Вразливість Stored XSS у плагіні Simple Tweet для WordPress
Вразливість Stored XSS у плагіні Simple Tweet для WordPress дозволяє впроваджувати шкідливі скрипти. Рекомендації щодо захисту та оновлення.
- CVSS
- 6.4 MEDIUM
- EPSS
- 41.74%
- Активно використовується
- немає в KEV
- Продукт
- simple tweet
Що відомо
Плагін Simple Tweet для WordPress має вразливість типу Stored Cross-Site Scripting (XSS) через недостатню санітизацію введених даних у версіях до 1.4.0.2 включно. Авторизовані користувачі з рівнем доступу автора і вище можуть впроваджувати шкідливі скрипти, які виконуватимуться при перегляді сторінок.
Бізнес-вплив
Ця вразливість дозволяє зловмисникам впроваджувати довготривалі скрипти на сайтах, що може призвести до викрадення сесій, зміни контенту або інших атак на користувачів. Для власників сайтів на WordPress це підвищує ризик компрометації даних і зниження довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Simple Tweet від розробника wokamoto та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів до рівня нижче автора, провести аудит журналів на предмет підозрілої активності та мінімізувати вплив шляхом обмеження введення користувачів.