Уразливість XSS у плагіні WP ULike для WordPress
Плагін WP ULike до 4.7.5 має уразливість XSS, що дозволяє редакторам виконувати шкідливий код. Рекомендується оновлення та обмеження прав.
- CVSS
- 4.8 MEDIUM
- EPSS
- 22.57%
- Активно використовується
- немає в KEV
- Продукт
- wp ulike
Що відомо
Плагін WP ULike для WordPress версій до 4.7.5 не очищує та не екранує деякі налаштування, що дозволяє користувачам з високими привілеями, наприклад редакторам, виконувати атаки Cross-Site Scripting навіть при забороні unfiltered_html.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів сайту, що загрожує компрометацією облікових записів та порушенням цілісності контенту. Власники сайтів на WordPress з плагіном WP ULike повинні врахувати ризики для безпеки, особливо якщо редактори мають розширені права доступу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP ULike від розробника technowich і встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів з високими привілеями, провести аудит журналів безпеки на наявність підозрілої активності та мінімізувати можливий вплив шляхом зменшення доступу до налаштувань плагіна.