Уразливість Stored XSS у плагіні Rbs Image Gallery для WordPress
Уразливість Stored XSS у плагіні Rbs Image Gallery WordPress дозволяє авторизованим користувачам впроваджувати шкідливі скрипти. Рекомендується оновлення плагіна.
- CVSS
- 6.4 MEDIUM
- EPSS
- 19.48%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Rbs Image Gallery для WordPress має уразливість Stored Cross-Site Scripting (XSS) через недостатню санітизацію заголовків зображень у версіях до 3.2.19 включно. Авторизовані користувачі з рівнем доступу автора і вище можуть вставляти шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам впроваджувати шкідливі скрипти, що призведе до компрометації сесій користувачів, викрадення даних або зміни контенту сайту. Власники сайтів на WordPress, що використовують цей плагін, ризикують порушенням безпеки та довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Rbs Image Gallery від розробника і негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ авторизованих користувачів, провести аудит логів на наявність підозрілої активності та мінімізувати експозицію вразливих сторінок.