Уразливість Stored XSS у темі Betheme для WordPress
Виявлено уразливість Stored XSS у темі Betheme для WordPress через SVG-файли. Рекомендується оновлення та обмеження доступу для безпеки сайту.
- CVSS
- 6.4 MEDIUM
- EPSS
- 22.61%
- Активно використовується
- немає в KEV
- Продукт
- betheme
Що відомо
Тема Betheme для WordPress містить уразливість Stored Cross-Site Scripting через завантаження SVG-файлів у версіях до 27.5.5 включно. Атакуючі з рівнем доступу Contributor і вище можуть вставляти шкідливі скрипти, які виконуються при перегляді SVG-файлів користувачами.
Бізнес-вплив
Ця уразливість дозволяє автентифікованим користувачам з правами Contributor і вище впроваджувати довготривалі скрипти, що можуть викрасти сесійні дані або змінити контент сторінок. Це підвищує ризик компрометації сайту та довіри користувачів, що може негативно вплинути на репутацію та безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від розробника теми Betheme і застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити завантаження SVG-файлів або впровадити додаткову перевірку та очищення вмісту SVG. Також варто переглянути журнали подій на предмет підозрілої активності та підвищити контроль доступу користувачів з рівнем Contributor і вище.