Уразливість Stored XSS у плагіні Property Hive Stamp Duty Calculator для WordPress
Виявлено Stored XSS у плагіні Property Hive Stamp Duty Calculator для WordPress. Рекомендується оновлення та обмеження доступу для безпеки сайту.
- CVSS
- 6.4 MEDIUM
- EPSS
- 22.52%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Property Hive Stamp Duty Calculator для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через shortcode 'stamp_duty_calculator_scotland' у версіях до 1.0.22 включно. Це дозволяє автентифікованим користувачам з рівнем доступу не нижче контриб’ютора впроваджувати шкідливі скрипти на сторінках.
Бізнес-вплив
Уразливість може призвести до виконання шкідливих скриптів у браузерах користувачів, що відкриває можливості для викрадення сесій, фішингу або інших атак. Це створює ризики для безпеки вебсайтів на базі WordPress, які використовують цей плагін, особливо якщо доступ до редагування мають кілька користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем контриб’ютора і вище, перегляньте журнали безпеки на предмет підозрілої активності та мінімізуйте експозицію вразливих сторінок. Плануйте пріоритетне оновлення плагіна при появі патчів.