Уразливість Stored XSS у плагіні Master Addons для WordPress
Виявлено Stored XSS у плагіні Master Addons для WordPress. Рекомендується оновлення та обмеження прав користувачів для безпеки сайту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 22.61%
- Активно використовується
- немає в KEV
- Продукт
- master addons
Що відомо
Плагін Master Addons для WordPress містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію атрибутів користувача у версіях до 2.0.6.4 включно. Атакувальники з рівнем доступу не нижче контриб'ютора можуть впроваджувати шкідливі скрипти, які виконуються при кліку користувачів на заражені посилання.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам впроваджувати довготривалі скрипти на сайтах, що використовують плагін, що призведе до компрометації даних користувачів або порушення роботи ресурсу. Власники сайтів і ІТ-оператори повинні врахувати ризики для безпеки та довіри користувачів, особливо якщо на сайті є користувачі з правами контриб'ютора і вище.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Master Addons від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та зменшити потенційний вплив шляхом контролю введення даних. Пріоритезуйте оновлення та моніторинг для зниження ризиків.