Уразливість Stored XSS у темі Mosaic для WordPress
Stored XSS у темі Mosaic для WordPress дозволяє користувачам Contributor впроваджувати шкідливі скрипти. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.4 MEDIUM
- EPSS
- 17.27%
- Активно використовується
- немає в KEV
- Продукт
- mosaic
Що відомо
Тема Mosaic для WordPress містить уразливість Stored Cross-Site Scripting через параметр 'link' у шорткоді Button у версіях до 1.7.1 включно. Це дозволяє користувачам з рівнем доступу Contributor і вище впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Уразливість може призвести до виконання довільних скриптів у браузерах користувачів, що загрожує компрометацією облікових даних, викраденням сесій або іншими атаками. Власники сайтів на WordPress з темою Mosaic повинні розглянути ризики, особливо якщо надають доступ користувачам з рівнем Contributor і вище.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Mosaic від розробника wildweblab і застосувати їх. Якщо оновлення недоступні, обмежте права користувачів, перегляньте журнали на предмет підозрілої активності та мінімізуйте можливість впровадження шкідливого коду. Пріоритезуйте виправлення цієї уразливості у планах безпеки.