Уразливість Stored XSS у плагіні Easy Textillate для WordPress
Easy Textillate WordPress плагін має Stored XSS у версіях до 2.01. Оновіть плагін або обмежте права користувачів для захисту сайту.
- CVSS
- 6.4 MEDIUM
- EPSS
- 26.01%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Easy Textillate для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію та екранування атрибутів шорткоду 'textillate' у версіях до 2.01 включно. Атакуючі з правами не нижче рівня контриб'ютора можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість дозволяє автентифікованим користувачам з правами контриб'ютора та вище впроваджувати довготривалі шкідливі скрипти на сайті, що може призвести до викрадення сесій, зміни контенту або інших атак на користувачів. Власники сайтів на WordPress повинні оцінити ризики, особливо якщо плагін Easy Textillate використовується в їхній інфраструктурі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Easy Textillate та встановити їх, якщо доступні. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.