Уразливість Stored XSS у темі Betheme для WordPress
Виявлено Stored XSS у темі Betheme для WordPress до версії 27.5.6. Рекомендується оновлення та обмеження прав користувачів для захисту сайту.
- CVSS
- 6.4 MEDIUM
- EPSS
- 16.18%
- Активно використовується
- немає в KEV
- Продукт
- betheme
Що відомо
Тема Betheme для WordPress містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітаризацію та екранування атрибутів у кількох шорткодах у версіях до 27.5.6 включно. Це дозволяє автентифікованим користувачам з рівнем доступу не нижче контриб'ютора впроваджувати довільні скрипти, які виконуватимуться при перегляді сторінок.
Бізнес-вплив
Уразливість може призвести до виконання шкідливих скриптів на сайтах, що використовують тему Betheme, що ставить під загрозу безпеку користувачів і цілісність вебресурсу. Це може спричинити викрадення сесій, зміну контенту або інші атаки, що впливають на довіру клієнтів і репутацію бізнесу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень теми Betheme від розробника MuffinGroup і застосувати їх, якщо доступні. У разі відсутності патчів слід обмежити права користувачів, провести аудит логів на наявність підозрілої активності, а також зменшити експозицію сайту. Важливо також регулярно моніторити безпекові оновлення та впроваджувати найкращі практики безпеки WordPress.