Уразливість Stored XSS у плагіні Orbit Fox для WordPress
Уразливість Stored XSS у плагіні Orbit Fox (до версії 2.10.43) дозволяє аутентифікованим користувачам впроваджувати шкідливі скрипти на сайтах WordPress.
- CVSS
- 6.4 MEDIUM
- EPSS
- 38.53%
- Активно використовується
- немає в KEV
- Продукт
- orbit fox
Що відомо
Плагін Orbit Fox від ThemeIsle для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'title_tag' у версіях до 2.10.43 включно. Атакувальники з рівнем доступу Contributor і вище можуть вставляти шкідливі скрипти, які виконуються при перегляді сторінок користувачами.
Бізнес-вплив
Ця уразливість дозволяє аутентифікованим користувачам із правами Contributor і вище впроваджувати довготривалі скрипти на сайті, що може призвести до викрадення сесій, зміни контенту або інших атак на користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією довіри користувачів і порушенням безпеки даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Orbit Fox від ThemeIsle та встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити права користувачів до мінімально необхідних, переглянути журнали на предмет підозрілої активності та зменшити експозицію сайту. Також варто впровадити додаткові заходи фільтрації введених даних.