Уразливість у плагіні Better Comments для WordPress дозволяє XSS-атаки
Уразливість у Better Comments WordPress плагіні дозволяє адміністраторам виконувати XSS-атаки. Оновіть плагін для захисту сайту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 33.02%
- Активно використовується
- немає в KEV
- Продукт
- better comments
Що відомо
Плагін Better Comments для WordPress версій до 1.5.6 не очищує налаштування належним чином, що може дозволити адміністраторам виконувати збережені Cross-Site Scripting (XSS) атаки навіть без дозволу unfiltered_html, наприклад у мультисайтових конфігураціях.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів сайту, що ставить під загрозу безпеку даних і довіру до ресурсу. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією адміністративних облікових записів та подальшими атаками на інфраструктуру.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Better Comments до останньої версії, перевірити налаштування безпеки та обмежити права користувачів. Якщо оновлення недоступне, слід обмежити доступ до плагіна, провести аудит логів на ознаки атак та застосувати додаткові заходи захисту веб-додатків.