Вразливість Stored XSS у плагіні Schema & Structured Data for WP & AMP для WordPress
Вразливість Stored XSS у плагіні Schema & Structured Data for WP & AMP дозволяє автентифікованим користувачам впроваджувати шкідливі скрипти. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.4 MEDIUM
- EPSS
- 29.77%
- Активно використовується
- немає в KEV
- Продукт
- schema \& structured data for wp \& amp
Що відомо
Плагін Schema & Structured Data for WP & AMP для WordPress містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію введених даних у кастомних схемах. Уразливість дозволяє автентифікованим користувачам з правами адміністратора або нижчими, залежно від налаштувань, впроваджувати довільні скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця вразливість може призвести до виконання шкідливих скриптів на сайті, що ставить під загрозу безпеку користувачів та цілісність даних. Для власників інфраструктури це означає потенційні ризики компрометації облікових записів, викрадення сесій або поширення шкідливого коду. Середній рівень критичності вказує на необхідність своєчасного реагування для зменшення ризиків.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна від виробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити права користувачів, особливо тих, хто може редагувати кастомні схеми, переглянути журнали активності на предмет підозрілих дій і мінімізувати експозицію сайту до потенційних атак.