Уразливість Stored XSS у плагіні EmbedPress для WordPress
Уразливість Stored XSS у плагіні EmbedPress для WordPress дозволяє автентифікованим користувачам впроваджувати шкідливі скрипти. Рекомендується оновлення та обмеження прав.
- CVSS
- 6.4 MEDIUM
- EPSS
- 26.81%
- Активно використовується
- немає в KEV
- Продукт
- embedpress
Що відомо
Плагін EmbedPress для WordPress має уразливість Stored Cross-Site Scripting (XSS) через недостатню санітизацію атрибутів від користувачів у віджеті 'embedpress_pro_twitch_theme'. Це дозволяє автентифікованим користувачам з рівнем доступу не нижче контриб'ютора впроваджувати шкідливі скрипти на сторінках.
Бізнес-вплив
Уразливість може призвести до виконання шкідливих скриптів у браузерах користувачів, що відкриває можливості для викрадення сесій, фішингу або інших атак. Це створює ризики для безпеки вебсайтів на WordPress, які використовують цей плагін, особливо якщо доступ до редагування мають кілька користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна EmbedPress від розробника wpdeveloper та встановити їх. Якщо оновлення недоступні, обмежте права користувачів до мінімально необхідних, перегляньте журнали на предмет підозрілої активності та зменшіть експозицію вразливих сторінок. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.