Уразливість Stored XSS у плагіні Image Photo Gallery Final Tiles Grid для WordPress
Stored XSS у плагіні WordPress Image Photo Gallery Final Tiles Grid дозволяє автентифікованим користувачам впроваджувати шкідливі скрипти. Рекомендується оновлення плагіна.
- CVSS
- 6.4 MEDIUM
- EPSS
- 20.35%
- Активно використовується
- немає в KEV
- Продукт
- image photo gallery final tiles grid
Що відомо
Плагін Image Photo Gallery Final Tiles Grid для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію та екранування введених користувачем атрибутів у шорткоді 'FinalTilesGallery'. Атакуючі з рівнем доступу не нижче контриб’ютора можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість дозволяє автентифікованим користувачам із правами контриб’ютора та вище впроваджувати довготривалі скрипти, що можуть викрасти сесійні дані або змінити вміст сторінок, що створює ризики для безпеки вебсайту та довіри користувачів. Власникам сайтів на WordPress слід оцінити вплив на інфраструктуру та пріоритезувати оновлення плагіна.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Image Photo Gallery Final Tiles Grid від розробника machothemes та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів із правами контриб’ютора і вище, провести аудит логів на ознаки експлуатації, а також розглянути тимчасове відключення плагіна для зниження ризику.