Уразливість Stored XSS у плагіні WordPress Zalomení до версії 1.5
Плагін WordPress Zalomení до 1.5 містить уразливість Stored XSS, що дозволяє адміністраторам виконувати атаки навіть без права unfiltered_html.
- CVSS
- 4.8 MEDIUM
- EPSS
- 17.28%
- Активно використовується
- немає в KEV
- Продукт
- zalomeni
Що відомо
Плагін WordPress Zalomení версії до 1.5 не очищує та не екранує деякі свої налаштування, що дозволяє користувачам з високими привілеями, наприклад адміністраторам, виконувати атаки типу Stored Cross-Site Scripting навіть за відсутності права unfiltered_html, наприклад у мультисайтових установках.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів сайту, що загрожує компрометацією облікових записів, викраденням сесій або іншими атаками через браузер. Власники сайтів на базі WordPress із встановленим плагіном Zalomení повинні врахувати ризики, особливо у мультисайтових середовищах, де обмеження unfiltered_html не захищають від цієї загрози.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Zalomení від розробника honzaskypala та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до налаштувань плагіна лише довіреним адміністраторам, провести аудит логів на предмет підозрілої активності та зменшити експозицію сайту, наприклад, через обмеження прав користувачів.