Уразливість у Real Media Library дозволяє зберігати XSS-атаки
Real Media Library плагін для WordPress має Stored XSS у версіях до 4.22.11, що дозволяє впроваджувати шкідливі скрипти авторизованим користувачам.
- CVSS
- 6.4 MEDIUM
- EPSS
- 33.1%
- Активно використовується
- немає в KEV
- Продукт
- real media library
Що відомо
Плагін Real Media Library для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню обробку заголовків та альтернативного тексту зображень у версіях до 4.22.11 включно. Авторизовані користувачі з правами автора і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам впроваджувати шкідливі скрипти, що можуть викрасти сесійні дані користувачів або змінити відображення контенту, що негативно впливає на безпеку вебсайту та довіру користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та порушенням роботи сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Real Media Library від розробника devowl та встановити їх. Якщо оновлення недоступні, обмежте права користувачів до мінімально необхідних, ретельно перевіряйте введені дані та ведіть моніторинг логів на ознаки підозрілої активності. Пріоритезуйте виправлення для сайтів з високим рівнем доступу користувачів.