Уразливість Reflected XSS у плагіні SULly для WordPress
Плагін SULly до 4.3.1 має Reflected XSS, що загрожує адміністраторам. Оновіть плагін для захисту сайту.
- CVSS
- 4.7 MEDIUM
- EPSS
- 39.26%
- Активно використовується
- немає в KEV
- Продукт
- sully
Що відомо
Плагін SULly для WordPress версій до 4.3.1 не очищує та не екранує параметри перед виводом на сторінку, що призводить до відображуваної міжсайтової скриптової атаки (Reflected XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, зокрема адміністраторів.
Бізнес-вплив
Використання цієї уразливості може дозволити зловмисникам виконувати шкідливі скрипти від імені адміністраторів, що загрожує компрометацією сайту, викраденням сесій або зміною налаштувань. Для власників інфраструктури це означає підвищений ризик втрати контролю над CMS та потенційні репутаційні збитки.
Рекомендовані дії адміністратора
Рекомендується оновити плагін SULly до версії 4.3.1 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до плагіна для користувачів з високими привілеями, перевірити журнали на ознаки експлуатації та застосувати загальні заходи безпеки для зменшення ризиків.