Уразливість у плагіні Post and Page Builder від BoldGrid дозволяє зберігання XSS-скриптів
Плагін Post and Page Builder BoldGrid для WordPress має уразливість Stored XSS через недостатню санітизацію файлів. Оновіть плагін для захисту сайту.
- CVSS
- 6.4 MEDIUM
- EPSS
- 37.54%
- Активно використовується
- немає в KEV
- Продукт
- post and page builder
Що відомо
Плагін Post and Page Builder від BoldGrid для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію файлів, що завантажуються. Атакуючі з рівнем доступу Contributor і вище можуть впроваджувати шкідливі скрипти, які виконуються при доступі до SVG-файлів.
Бізнес-вплив
Уразливість може дозволити зловмисникам впроваджувати шкідливі скрипти на сайти, що використовують цей плагін, потенційно викрадаючи сесійні дані користувачів або виконуючи небажані дії від їх імені. Це створює ризики для безпеки веб-ресурсів та довіри користувачів, особливо якщо на сайті є користувачі з підвищеними правами.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень плагіна Post and Page Builder від BoldGrid та застосувати їх, якщо доступні. Рекомендується обмежити права користувачів до мінімально необхідних, ретельно контролювати завантаження файлів і переглядати журнали на предмет підозрілої активності. Також варто розглянути тимчасове обмеження доступу до функції завантаження файлів, доки не буде встановлено оновлення.