Уразливість Stored XSS у плагіні Squelch Tabs and Accordions для WordPress
Stored XSS у плагіні Squelch Tabs and Accordions WordPress дозволяє автентифікованим користувачам впроваджувати шкідливі скрипти. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.4 MEDIUM
- EPSS
- 25.13%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Squelch Tabs and Accordions для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію та екранування атрибутів шорткоду 'accordions' у версіях до 0.4.3 включно. Атакувальники з рівнем доступу не нижче контриб'ютора можуть впроваджувати шкідливі скрипти, які виконуватимуться при перегляді сторінок.
Бізнес-вплив
Ця уразливість дозволяє автентифікованим користувачам із правами контриб'ютора та вище впроваджувати довготривалі скрипти, що можуть викрасти сесійні дані або змінити вміст сторінок. Це створює ризики компрометації сайту, впливу на довіру користувачів і потенційних втрат бізнес-даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, обмежте права користувачів до мінімально необхідних, ретельно перевіряйте введені дані, переглядайте журнали на предмет підозрілої активності та пріоритезуйте усунення уразливості у вашому середовищі.