Уразливість Stored XSS у плагіні WP SPID Italia для WordPress
Уразливість Stored XSS у плагіні WP SPID Italia (до версії 2.9) дозволяє автентифікованим користувачам впроваджувати шкідливі скрипти на сайтах WordPress.
- CVSS
- 6.4 MEDIUM
- EPSS
- 25.47%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP SPID Italia для WordPress містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію та екранування атрибутів шорткоду у версіях до 2.9 включно. Це дозволяє автентифікованим користувачам з рівнем доступу не нижче контриб'ютора впроваджувати довільні скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Уразливість може призвести до виконання шкідливих скриптів на сайті, що загрожує компрометацією сесій користувачів, викраденням даних або зміною контенту. Для власників сайтів на WordPress, які використовують цей плагін, це створює ризик втрати довіри користувачів та потенційних фінансових збитків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP SPID Italia від розробника та встановити їх. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем контриб'ютора і вище, перегляньте журнали на предмет підозрілої активності та мінімізуйте вплив шляхом тимчасового відключення плагіна або шорткодів, що викликають уразливість.