Уразливість Stored XSS у плагіні Inline Related Posts для WordPress
Виявлено Stored XSS у плагіні Inline Related Posts для WordPress до версії 3.8.0. Оновіть плагін для захисту сайту.
- CVSS
- 5.9 MEDIUM
- EPSS
- 36.44%
- Активно використовується
- немає в KEV
- Продукт
- inline related posts
Що відомо
Плагін Inline Related Posts для WordPress версії до 3.8.0 не очищує та не екранує деякі налаштування, що дозволяє користувачам з високими привілеями, наприклад адміністраторам, виконувати атаки типу Stored Cross-Site Scripting навіть при забороні можливості unfiltered_html.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів сайту, що ставить під загрозу безпеку даних і довіру до ресурсу. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією облікових записів та порушенням цілісності контенту, особливо у мультисайтових середовищах.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Inline Related Posts до версії 3.8.0 або новішої, де ця уразливість усунена. Якщо оновлення неможливе, слід обмежити права користувачів з високими привілеями, перевірити журнали безпеки на ознаки атак та зменшити експозицію плагіна. Регулярний моніторинг і аудит безпеки допоможуть вчасно виявити потенційні загрози.