Уразливість у плагіні Frontend Checklist WordPress дозволяє зберігання XSS-атак
Плагін Frontend Checklist WordPress до 2.3.2 має уразливість збереженого XSS, що дозволяє адміністраторам виконувати атаки навіть без unfiltered_html.
- CVSS
- 4.3 MEDIUM
- EPSS
- 25.33%
- Активно використовується
- немає в KEV
- Продукт
- frontend checklist
Що відомо
Плагін Frontend Checklist для WordPress версії до 2.3.2 не очищує та не екранує деякі налаштування, що дозволяє адміністраторам виконувати збережені Cross-Site Scripting (XSS) атаки навіть без права unfiltered_html, наприклад у мультисайтових середовищах.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів з високими правами, що загрожує компрометацією облікових записів та порушенням цілісності сайту. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити довіру користувачів і зазнати репутаційних збитків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Frontend Checklist від розробника j-breuer та негайно застосувати їх. Якщо оновлення недоступні, обмежте доступ до плагіна лише довіреним адміністраторам, перегляньте журнали безпеки на наявність підозрілої активності та зменшіть експозицію сайту. Плануйте пріоритетне оновлення для усунення уразливості.