Вразливість Stored XSS у плагіні Brizy для WordPress
Вразливість Stored XSS у плагіні Brizy для WordPress дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти. Рекомендується оновити плагін до останньої версії.
- CVSS
- 7.2 HIGH
- EPSS
- 30.34%
- Активно використовується
- немає в KEV
- Продукт
- brizy
Що відомо
Плагін Brizy – Page Builder для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію значень імен форм у версіях до 2.4.43 включно. Це дозволяє неавторизованим зловмисникам впроваджувати довільні скрипти, які виконуються при перегляді сторінок користувачами.
Бізнес-вплив
Вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або поширення шкідливого коду на сайті. Для власників інфраструктури це означає підвищений ризик втрати довіри користувачів та потенційні репутаційні збитки. ІТ-операторам слід врахувати високий рівень загрози (CVSS 7.2) при пріоритезації оновлень.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Brizy та встановити останню версію, яка усуває цю вразливість. Якщо оновлення недоступне, слід обмежити доступ до форм, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи фільтрації введених даних. Загалом, слід регулярно переглядати політику безпеки та оновлення від виробника.