Уразливість Stored XSS у плагіні ProfilePress для WordPress
Плагін ProfilePress для WordPress має уразливість Stored XSS через шорткод [reg-select-role]. Рекомендується оновлення та обмеження прав користувачів.
- CVSS
- 6.4 MEDIUM
- EPSS
- 36.22%
- Активно використовується
- немає в KEV
- Продукт
- profilepress
Що відомо
Плагін ProfilePress для WordPress (версії до 4.15.0 включно) має уразливість типу Stored Cross-Site Scripting через недостатню санітизацію та екранування введених користувачем атрибутів у шорткоді [reg-select-role]. Атакуючі з рівнем доступу не нижче контриб'ютора можуть впроваджувати шкідливі скрипти, які виконуватимуться при перегляді сторінок.
Бізнес-вплив
Ця уразливість дозволяє автентифікованим користувачам з правами контриб'ютора і вище впроваджувати довготривалі скрипти на сайті, що може призвести до викрадення сесій, зміни контенту або інших атак на відвідувачів сайту. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та зниженням довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна ProfilePress від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, ретельно перевірити журнали на ознаки експлуатації, а також розглянути тимчасове відключення шорткоду [reg-select-role] для зниження ризику.