Уразливість Stored XSS у плагіні Cookie Notice Bar для WordPress
Уразливість Stored XSS у плагіні Cookie Notice Bar для WordPress дозволяє адміністраторам впроваджувати шкідливі скрипти. Рекомендується оновити плагін та перевірити безпеку.
- CVSS
- 5.5 MEDIUM
- EPSS
- 21.84%
- Активно використовується
- немає в KEV
- Продукт
- cookie notice bar
Що відомо
Плагін Cookie Notice Bar для WordPress версій до 1.3.0 включно має уразливість Stored Cross-Site Scripting через недостатню санітизацію введених даних. Зловмисники з правами адміністратора можуть впроваджувати шкідливі скрипти, які виконуватимуться при перегляді сторінок користувачами.
Бізнес-вплив
Уразливість дозволяє адміністраторам зловмисникам впроваджувати довготривалі скрипти, що можуть викрасти дані користувачів або змінити контент сайту. Це підвищує ризики компрометації багатосайтових установок WordPress або тих, де відключено фільтрацію HTML. Вразливість має середній рівень критичності (CVSS 5.5).
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень плагіна Cookie Notice Bar від розробника dcurasi та встановити їх. Якщо оновлення недоступні, рекомендується обмежити доступ до адміністративних облікових записів, перевірити логи на підозрілі дії, а також зменшити експозицію багатосайтових установок і налаштувань, що вимикають фільтрацію HTML.