Уразливість Stored XSS у плагіні Parallax Image для WordPress
Виявлено Stored XSS у плагіні Parallax Image для WordPress через параметр 'position'. Рекомендується оновлення та обмеження доступу для захисту сайту.
- CVSS
- 6.4 MEDIUM
- EPSS
- 28.55%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Parallax Image для WordPress містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'position' у версіях до 1.9 включно. Аутентифіковані користувачі з рівнем доступу Contributor і вище можуть вставляти шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам із обмеженим доступом впроваджувати шкідливий код, що може призвести до викрадення сесій, зміни контенту або інших атак на користувачів сайту. Власники веб-ресурсів на WordPress повинні враховувати ризики компрометації даних та репутації через експлуатацію цієї вразливості.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Parallax Image від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до рівня нижче Contributor, провести аудит логів на предмет підозрілої активності та мінімізувати вплив шляхом обмеження введення даних у параметрі 'position'.