Уразливість Stored XSS у плагіні Perfect Font Awesome Integration для WordPress
Виявлено Stored XSS у плагіні Perfect Font Awesome Integration для WordPress. Рекомендується оновлення та обмеження доступу для безпеки сайту.
- CVSS
- 6.4 MEDIUM
- EPSS
- 29.14%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Perfect Font Awesome Integration для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через shortcode 'pfai' у версіях до 2.3 включно. Це дозволяє авторизованим користувачам із рівнем доступу не нижче контриб’ютора впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Уразливість може призвести до виконання довільних скриптів у браузерах користувачів сайту, що загрожує компрометацією сесій, викраденням даних або поширенням шкідливого коду. Власники сайтів на WordPress з цим плагіном повинні врахувати ризики для безпеки та репутації, особливо якщо на сайті є кілька користувачів із правами редагування.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, обмежте права користувачів до мінімально необхідних, ретельно перевіряйте введені дані та ведіть моніторинг логів на предмет підозрілої активності. Також варто розглянути тимчасове відключення плагіна до усунення вразливості.