Уразливість Stored XSS у плагіні Sensly Online Presence для WordPress
Уразливість Stored XSS у плагіні Sensly Online Presence для WordPress дозволяє адміністраторам виконувати шкідливі скрипти. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 4.8 MEDIUM
- EPSS
- 24.75%
- Активно використовується
- немає в KEV
- Продукт
- sensly online presence
Що відомо
Плагін Sensly Online Presence для WordPress версії до 0.6 не очищує та не екранує деякі налаштування, що дозволяє користувачам з високими правами, наприклад адміністраторам, виконувати атаки типу Stored Cross-Site Scripting навіть при відсутності можливості unfiltered_html, наприклад у мультисайтових установках.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого скрипту в браузерах користувачів, що підвищує ризик компрометації облікових записів або викрадення сесій. Для власників сайтів на базі WordPress із встановленим плагіном Sensly Online Presence це означає потенційну загрозу безпеці, особливо у випадках, коли адміністратори мають високі права доступу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Sensly Online Presence від розробника tommietott та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів з високими привілеями, переглянути налаштування безпеки, зменшити експозицію плагіна та моніторити журнали на предмет підозрілої активності.