Уразливість у Download Manager для WordPress дозволяє зберігання XSS-скриптів через ім'я користувача
Плагін Download Manager для WordPress має уразливість Stored XSS через ім'я користувача. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 4.4 MEDIUM
- EPSS
- 25.83%
- Активно використовується
- немає в KEV
- Продукт
- download manager
Що відомо
Плагін Download Manager для WordPress до версії 3.2.86 містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію і екранування імені користувача. Атакуючі з рівнем доступу підписника і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Уразливість дозволяє аутентифікованим користувачам з обмеженими правами впроваджувати скрипти, що можуть впливати на інших користувачів при перегляді заражених сторінок. Однак для успішної атаки потрібна соціальна інженерія, а вплив обмежений, оскільки скрипт виконується лише при вході користувача з ін’єкцією.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Download Manager від w3eden та застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів, перегляньте журнали безпеки на ознаки експлуатації та підвищіть обізнаність користувачів щодо соціальної інженерії. Пріоритезуйте оновлення для зниження ризику.