Уразливість Stored XSS у плагіні Simple Banner для WordPress
Stored XSS у Simple Banner плагіні WordPress до версії 3.0.5 впливає на мультисайтові інсталяції. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.4 MEDIUM
- EPSS
- 13.02%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Simple Banner для WordPress версій до 3.0.5 включно має уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію введених даних у налаштуваннях адміністратора. Уразливість впливає на мультисайтові інсталяції та ті, де вимкнено unfiltered_html.
Бізнес-вплив
Зловмисники з правами адміністратора можуть впроваджувати шкідливі скрипти, які виконуватимуться при завантаженні сторінок користувачами, що може призвести до компрометації облікових записів та витоку даних. Це створює ризики для безпеки вебсайтів на базі WordPress, особливо у мультисайтових середовищах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Simple Banner від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до адміністративних налаштувань, перегляньте журнали на предмет підозрілої активності та зменшіть експозицію вразливих сайтів. Пріоритезуйте виправлення для мультисайтових інсталяцій та тих, де вимкнено unfiltered_html.