Уразливість Stored XSS у плагіні FileBird для WordPress
FileBird для WordPress має Stored XSS у версіях до 5.6.3, що дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.4 MEDIUM
- EPSS
- 26.83%
- Активно використовується
- немає в KEV
- Продукт
- filebird
Що відомо
Плагін FileBird для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр імені папки у версіях до 5.6.3 включно. Атакуючі з правами автора або вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді заражених сторінок.
Бізнес-вплив
Ця уразливість дозволяє автентифікованим користувачам з правами автора або вище впроваджувати шкідливі скрипти, що може призвести до компрометації сесій користувачів, викрадення даних або подальшого розповсюдження атак. Власники сайтів на WordPress, які використовують цей плагін, ризикують безпекою своїх користувачів і репутацією.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна FileBird від розробника ninjateam і встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів, провести аудит журналів на предмет підозрілої активності та мінімізувати вплив шляхом обмеження доступу до функцій плагіна.