Уразливість Reflected XSS у плагіні Exhibit to WP Gallery для WordPress
Вразливість Reflected XSS у плагіні Exhibit to WP Gallery (до версії 0.0.2) може загрожувати адміністраторам WordPress. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 24.03%
- Активно використовується
- немає в KEV
- Продукт
- exhibit to wp gallery
Що відомо
Плагін Exhibit to WP Gallery для WordPress версії до 0.0.2 не очищує та не екранує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими правами, наприклад адміністраторів.
Бізнес-вплив
Вразливість Reflected XSS у плагіні може дозволити зловмисникам виконувати шкідливий скрипт у контексті браузера адміністратора сайту. Це може призвести до викрадення сесій, зміни налаштувань сайту або інших небажаних дій, що впливають на безпеку та цілісність вебресурсу. Власникам сайтів слід розглянути ризики, особливо якщо плагін використовується у середовищах з високими привілеями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Exhibit to WP Gallery від розробника ulfben та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна для користувачів з високими правами, провести аудит журналів безпеки на наявність підозрілої активності та розглянути тимчасове відключення плагіна до усунення уразливості.