Уразливість Stored XSS у плагіні Responsive Videos для WordPress (CVE-2024-11747)
Уразливість Stored XSS у плагіні Responsive Videos для WordPress дозволяє автентифікованим користувачам впроваджувати шкідливі скрипти. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.4 MEDIUM
- EPSS
- 24.06%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Responsive Videos для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через шорткод 'somryv' у версіях до 2.1 включно. Це дозволяє автентифікованим користувачам з рівнем доступу не нижче контриб'ютора впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Уразливість може призвести до виконання довільних скриптів у браузерах користувачів сайту, що загрожує компрометацією сесій, викраденням даних або іншими атаками. Для власників інфраструктури це означає підвищений ризик порушення безпеки вебресурсу та довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Responsive Videos та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів до рівня нижче контриб'ютора, провести аудит логів на ознаки експлуатації та мінімізувати експозицію вразливого функціоналу.