Уразливість у плагіні Secure Copy Content Protection and Content Locking для WordPress
Виявлено середню уразливість у плагіні Secure Copy Content Protection для WordPress, що дозволяє атаки Stored XSS. Рекомендується оновлення плагіна.
- CVSS
- 4.8 MEDIUM
- EPSS
- 30.24%
- Активно використовується
- немає в KEV
- Продукт
- secure copy content protection and content locking
Що відомо
Плагін Secure Copy Content Protection and Content Locking для WordPress версій до 4.1.7 не очищує та не екранує деякі налаштування, що дозволяє адміністраторам виконувати атаки типу Stored Cross-Site Scripting навіть без права unfiltered_html, наприклад у мультисайтових середовищах.
Бізнес-вплив
Ця уразливість може дозволити користувачам з високими привілеями впроваджувати шкідливий скрипт, що загрожує безпеці вебсайту та його користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та порушенням роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Secure Copy Content Protection and Content Locking до версії 4.1.7 або новішої. Якщо оновлення неможливе, слід обмежити доступ користувачів з високими привілеями, перевірити журнали на наявність підозрілої активності та ретельно контролювати налаштування безпеки сайту.