Уразливість Stored XSS у плагіні bodi0`s Easy cache для WordPress
Уразливість Stored XSS у плагіні Easy cache WordPress дозволяє адміністраторам впроваджувати шкідливі скрипти. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.4 MEDIUM
- EPSS
- 30.96%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін bodi0`s Easy cache для WordPress містить уразливість Stored Cross-Site Scripting через параметр 'cache-folder' у версіях до 0.8 включно. Уразливість дозволяє адміністраторам впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок користувачами.
Бізнес-вплив
Уразливість може призвести до виконання довільних скриптів у браузерах користувачів, що підвищує ризик компрометації облікових записів та витоку даних. Вона актуальна лише для мультисайтових інсталяцій WordPress або тих, де параметр unfiltered_html вимкнено, тому власникам таких систем слід приділити особливу увагу захисту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до параметра 'cache-folder', перевірити журнали на ознаки експлуатації та зменшити експозицію уразливих систем. Також варто контролювати права користувачів, щоб уникнути надмірних привілеїв.