Уразливість Stored XSS у плагіні SEO від Squirrly для WordPress
Виявлено Stored XSS у плагіні SEO Squirrly для WordPress через параметр 'url' у версіях до 12.3.19. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 95.42%
- Активно використовується
- немає в KEV
- Продукт
- seo plugin by squirrly seo
Що відомо
Плагін SEO від Squirrly для WordPress має уразливість типу Stored Cross-Site Scripting через параметр 'url' у версіях до 12.3.19 включно. Зловмисники з рівнем доступу Contributor і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді заражених сторінок.
Бізнес-вплив
Ця уразливість може дозволити автентифікованим користувачам з правами Contributor і вище впроваджувати довготривалі скрипти, що можуть викрасти сесійні дані або змінити контент сайту. Це підвищує ризик компрометації вебресурсів і негативно впливає на довіру користувачів та безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи фільтрації введених даних.