Уразливість у плагіні Responsive Tabs WordPress дозволяє XSS-атаки
Плагін Responsive Tabs WordPress до 4.0.8 містить уразливість XSS, що дозволяє користувачам Contributor і вище впроваджувати шкідливий код. Рекомендується оновлення.
- CVSS
- 5.9 MEDIUM
- EPSS
- 35.2%
- Активно використовується
- немає в KEV
- Продукт
- responsive tabs
Що відомо
Плагін Responsive Tabs для WordPress версії до 4.0.8 не очищує та не екранує деякі налаштування вкладок, що може дозволити користувачам з правами Contributor і вище виконувати збережені атаки типу Cross-Site Scripting (XSS).
Бізнес-вплив
Ця уразливість може бути використана для впровадження шкідливого коду на сайтах, що використовують плагін Responsive Tabs, що загрожує безпеці користувачів та цілісності вебресурсу. Власники сайтів та ІТ-оператори повинні врахувати ризики компрометації даних та репутації через можливі XSS-атаки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Responsive Tabs від розробника wpdarko та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та зменшити експозицію вразливого функціоналу на сайті.