Уразливість Stored XSS у плагіні Social Auto Poster для WordPress
Виявлено Stored XSS у плагіні Social Auto Poster для WordPress. Рекомендується оновити плагін та посилити безпеку сайту.
- CVSS
- 7.2 HIGH
- EPSS
- 53.76%
- Активно використовується
- немає в KEV
- Продукт
- social auto poster
Що відомо
Плагін Social Auto Poster для WordPress має уразливість типу Stored Cross-Site Scripting через параметр 'mapTypes' у AJAX-функції 'wpw_auto_poster_map_wordpress_post_type' у версіях до 5.3.14 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді заражених сторінок.
Бізнес-вплив
Уразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або поширення шкідливого коду через сайти на базі WordPress із встановленим плагіном Social Auto Poster. Це створює ризики для безпеки вебресурсів і довіри користувачів, а також може вплинути на репутацію та працездатність бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Social Auto Poster від розробника та встановити їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до функції AJAX, провести аудит логів на предмет підозрілої активності, а також мінімізувати вплив шляхом зменшення прав користувачів і застосування додаткових заходів безпеки.