Уразливість Stored XSS у плагіні Bible Text WordPress
Плагін Bible Text WordPress до 0.2 має уразливість Stored XSS, що дозволяє користувачам з роллю співавтора виконувати шкідливі скрипти. Рекомендується оновлення.
- CVSS
- 5.4 MEDIUM
- EPSS
- 23.55%
- Активно використовується
- немає в KEV
- Продукт
- bible text
Що відомо
Плагін Bible Text для WordPress версії до 0.2 не перевіряє та не екранує деякі атрибути шорткоду перед виведенням на сторінку, що дозволяє користувачам з роллю «співавтор» і вище виконувати атаки типу Stored Cross-Site Scripting (XSS).
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого скрипту в браузерах користувачів сайту, що загрожує компрометацією сесій, викраденням даних або порушенням роботи ресурсу. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити довіру користувачів і зазнати репутаційних збитків.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Bible Text від розробника mark8barnes та негайно їх застосувати. Якщо оновлень немає, слід обмежити права користувачів з роллю «співавтор» і вище, провести аудит логів на наявність підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.