Уразливість Stored XSS у плагіні DirectoryPress для WordPress
Виявлено Stored XSS у плагіні DirectoryPress для WordPress через SVG-завантаження. Рекомендується оновлення та обмеження доступу для безпеки сайту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 21.5%
- Активно використовується
- немає в KEV
- Продукт
- directorypress
Що відомо
Плагін DirectoryPress для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через завантаження SVG-файлів у версіях до 3.6.16 включно. Авторизовані користувачі з рівнем доступу автора і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді SVG-файлів, а за наявності фронтенду DirectoryPress — і неавторизовані користувачі можуть експлуатувати цю вразливість.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливих скриптів на сайті, що загрожує компрометацією сесій користувачів, викраденням даних або поширенням шкідливого коду. Власники сайтів на WordPress із встановленим DirectoryPress повинні враховувати ризики для безпеки та довіри користувачів, особливо якщо плагін використовується для публікації контенту від авторизованих користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна DirectoryPress від розробника designinvento та встановити їх. Якщо оновлення недоступні, слід обмежити завантаження SVG-файлів або впровадити додаткову фільтрацію та санітизацію вхідних даних. Також варто переглянути журнали доступу та активності для виявлення можливих спроб експлуатації та посилити контроль доступу до функцій завантаження файлів.