Уразливість Stored XSS у плагіні Restaurant Menu для WordPress
Плагін Restaurant Menu для WordPress має Stored XSS у версіях до 2.4.0. Рекомендується оновлення та обмеження прав користувачів.
- CVSS
- 6.4 MEDIUM
- EPSS
- 19.48%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Restaurant Menu – Food Ordering System – Table Reservation для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію та екранування атрибутів шорткодів у версіях до 2.4.0 включно. Це дозволяє автентифікованим користувачам з рівнем доступу contributor і вище впроваджувати довільні скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Уразливість може призвести до виконання шкідливих скриптів на сайті, що ставить під загрозу безпеку користувачів і цілісність вебресурсу. Для власників сайтів на WordPress це означає потенційні ризики компрометації даних, втрати довіри користувачів та можливі порушення роботи сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при доступності. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливих шорткодів на сайті.