Уразливість у плагіні Simple Social Media Share Buttons для WordPress
Виявлено уразливість Stored XSS у плагіні Simple Social Media Share Buttons для WordPress версій до 6.0.0. Рекомендується оновлення для безпеки сайту.
- CVSS
- 4.8 MEDIUM
- EPSS
- 17.21%
- Активно використовується
- немає в KEV
- Продукт
- simple social buttons
Що відомо
Плагін Simple Social Media Share Buttons для WordPress версій до 6.0.0 не очищує та не екранує деякі налаштування, що дозволяє адміністраторам виконувати атаки типу збереженого міжсайтового скриптингу (Stored XSS), навіть якщо можливість unfiltered_html заборонена, наприклад, у мультисайтових конфігураціях.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів сайту, що ставить під загрозу безпеку даних та довіру до ресурсу. Власники сайтів на базі WordPress, які використовують цей плагін, ризикують компрометацією адміністративних облікових записів та потенційними атаками на відвідувачів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Simple Social Media Share Buttons до версії 6.0.0 або новішої, якщо доступна. Якщо оновлення неможливе, слід обмежити права користувачів, перевірити налаштування безпеки, зменшити експозицію плагіна та переглянути журнали на предмет підозрілої активності. Пріоритетно слід впровадити заходи для запобігання XSS-атак.