Уразливість Stored XSS у плагіні WP DSGVO Tools (GDPR) для WordPress
Виявлено Stored XSS у плагіні WP DSGVO Tools (GDPR) для WordPress. Оновіть плагін для захисту від атак через shortcode 'pp_link'.
- CVSS
- 6.4 MEDIUM
- EPSS
- 18.61%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP DSGVO Tools (GDPR) для WordPress має уразливість типу Stored Cross-Site Scripting через shortcode 'pp_link' у версіях до 3.1.32 включно. Аутентифіковані користувачі з рівнем доступу не нижче контриб’ютора можуть вставляти шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам з правами контриб’ютора або вище впроваджувати довготривалі скрипти на сайтах, що може призвести до викрадення сесій, зміни контенту або інших атак на користувачів і адміністраторів. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних і репутації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP DSGVO Tools (GDPR) і встановити останню версію, де ця уразливість усунена. Якщо оновлення недоступне, слід обмежити права користувачів до мінімально необхідних, провести аудит журналів на предмет підозрілої активності та розглянути тимчасове відключення shortcode 'pp_link'.