Уразливість збереженого XSS у плагіні Link Library для WordPress
Збережена XSS у плагіні Link Library для WordPress дозволяє автентифікованим користувачам впроваджувати шкідливі скрипти. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.4 MEDIUM
- EPSS
- 17.96%
- Активно використовується
- немає в KEV
- Продукт
- link library
Що відомо
Плагін Link Library для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через shortcode 'link-library' у версіях до 7.6.11 включно. Це дозволяє автентифікованим користувачам з рівнем доступу не нижче контриб’ютора впроваджувати шкідливі скрипти на сторінках сайту.
Бізнес-вплив
Уразливість може призвести до виконання довільних скриптів у браузерах користувачів, що відкриває шлях до викрадення сесій, фішингу або інших атак. Для власників сайтів на WordPress це означає підвищений ризик компрометації даних та довіри користувачів. ІТ-операторам слід оцінити рівень доступу користувачів і вжити заходів для мінімізації потенційних наслідків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Link Library від розробника та встановити їх при доступності. Якщо оновлення відсутні, обмежте права користувачів до мінімально необхідних, особливо для контриб’юторів і вище. Проведіть аудит журналів доступу на предмет підозрілої активності та розгляньте можливість тимчасового відключення плагіна до усунення вразливості.