Уразливість збереженого XSS у плагіні WP Backpack для WordPress
Виявлено середню уразливість XSS у WP Backpack для WordPress, що дозволяє адміністраторам виконувати атаки навіть без unfiltered_html.
- CVSS
- 5.4 MEDIUM
- EPSS
- 25.73%
- Активно використовується
- немає в KEV
- Продукт
- wp backpack
Що відомо
Плагін WP Backpack для WordPress версії до 2.1 не очищує та не екранує деякі налаштування, що дозволяє користувачам з високими правами, наприклад адміністраторам, виконувати атаки збереженого Cross-Site Scripting навіть при відсутності можливості unfiltered_html, наприклад у мультисайтових установках.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів, що ставить під загрозу безпеку вебсайту та даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією облікових записів та порушенням цілісності контенту. Особливо це актуально для мультисайтових середовищ, де обмеження unfiltered_html не захищають від атаки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Backpack і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити права користувачів з високими привілеями, ретельно перевіряти та очищувати введені дані, а також моніторити журнали безпеки на предмет підозрілої активності. Загалом, варто зменшити експозицію вразливого плагіна та пріоритезувати його оновлення.