Уразливість Stored XSS у кількох плагінах WordPress через Featherlight.js
Декілька WordPress плагінів уразливі до Stored XSS через Featherlight.js 1.7.13–1.7.14. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.4 MEDIUM
- EPSS
- 22.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Декілька плагінів WordPress містять уразливість збереженого міжсайтового скриптингу (Stored XSS) через бібліотеку Featherlight.js версій 1.7.13–1.7.14. Атакуючі з рівнем доступу не нижче контриб’ютора можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам із обмеженим доступом впроваджувати довготривалі скрипти, що можуть викрадати сесії користувачів або змінювати контент сайту. Для власників сайтів на WordPress це підвищує ризик компрометації даних та зниження довіри користувачів. Своєчасне виявлення та усунення проблеми є критично важливим для безпеки інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність плагінів, що використовують Featherlight.js версій 1.7.13–1.7.14, та оновити їх до безпечних версій, якщо такі доступні. Якщо оновлення неможливе, слід обмежити права користувачів, провести аудит логів на ознаки експлуатації та впровадити додаткові заходи фільтрації введення.