Уразливість Stored XSS у плагіні Bible Text WordPress

Плагін Bible Text WordPress до 0.2 має уразливість Stored XSS, що дозволяє користувачам з роллю співавтора виконувати шкідливі скрипти. Рекомендується оновлення.
CVE-2024-5444CVSS 5.4CMS

Уразливість Stored XSS у плагіні Bible Text WordPress

Плагін Bible Text WordPress до 0.2 має уразливість Stored XSS, що дозволяє користувачам з роллю співавтора виконувати шкідливі скрипти. Рекомендується оновлення.

CVSS
5.4 MEDIUM
EPSS
23.55%
Активно використовується
немає в KEV
Продукт
bible text

Що відомо

Плагін Bible Text для WordPress версії до 0.2 не перевіряє та не екранує деякі атрибути шорткоду перед виведенням на сторінку, що дозволяє користувачам з роллю «співавтор» і вище виконувати атаки типу Stored Cross-Site Scripting (XSS).

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого скрипту в браузерах користувачів сайту, що загрожує компрометацією сесій, викраденням даних або порушенням роботи ресурсу. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити довіру користувачів і зазнати репутаційних збитків.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Bible Text від розробника mark8barnes та негайно їх застосувати. Якщо оновлень немає, слід обмежити права користувачів з роллю «співавтор» і вище, провести аудит логів на наявність підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки