Уразливість у плагіні Bug Library WordPress дозволяє XSS-атаки
Плагін Bug Library WordPress до 2.1.2 має уразливість XSS, що дозволяє адміністраторам виконувати збережені атаки. Рекомендується оновити плагін.
- CVSS
- 5.9 MEDIUM
- EPSS
- 29.41%
- Активно використовується
- немає в KEV
- Продукт
- bug library
Що відомо
Плагін Bug Library для WordPress версій до 2.1.2 не очищує та не екранує деякі налаштування, що може дозволити адміністраторам виконувати збережені Cross-Site Scripting (XSS) атаки навіть за відсутності права unfiltered_html, наприклад у мультисайтових середовищах.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів сайту, що ставить під загрозу безпеку даних та довіру до ресурсу. Для власників сайтів на WordPress з плагіном Bug Library це означає потенційний ризик компрометації адміністративних облікових записів та порушення цілісності контенту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Bug Library та встановити версію 2.1.2 або новішу. Якщо оновлення недоступне, обмежте права користувачів з високими привілеями, перегляньте журнали безпеки на предмет підозрілої активності та зменшіть експозицію плагіна, наприклад, шляхом тимчасового відключення або обмеження доступу.