Уразливість у плагіні Secure Copy Content Protection and Content Locking для WordPress
Виявлено середню уразливість Stored XSS у плагіні Secure Copy Content Protection and Content Locking для WordPress версій до 4.1.7. Рекомендується оновлення.
- CVSS
- 4.8 MEDIUM
- EPSS
- 27.9%
- Активно використовується
- немає в KEV
- Продукт
- secure copy content protection and content locking
Що відомо
Плагін Secure Copy Content Protection and Content Locking для WordPress версій до 4.1.7 не очищує та не екранує деякі налаштування, що дозволяє користувачам з високими привілеями, наприклад адміністраторам, виконувати атаки типу Stored Cross-Site Scripting навіть при відсутності можливості unfiltered_html, наприклад у мультисайтових середовищах.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого скрипту в контексті сайту, що загрожує безпеці даних та довірі користувачів. Для власників інфраструктури це означає потенційний ризик компрометації адміністративних облікових записів та порушення цілісності контенту. Вразливість має середній рівень критичності, але її слід враховувати у загальній стратегії безпеки CMS.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх при доступності. Якщо оновлення недоступні, слід обмежити доступ користувачів з високими привілеями, провести аудит логів на предмет підозрілої активності та мінімізувати ризики шляхом зменшення прав користувачів. Також варто регулярно моніторити безпекові оголошення від виробника плагіна.