Уразливість у плагіні Starbox для WordPress дозволяє XSS-атаки
Плагін Starbox до 3.5.3 має уразливість Stored XSS, що дозволяє користувачам з роллю контриб’ютора виконувати шкідливий код. Оновіть плагін для захисту сайту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 28.14%
- Активно використовується
- немає в KEV
- Продукт
- starbox
Що відомо
Плагін Starbox для WordPress версій до 3.5.3 некоректно обробляє URL профілів у соціальних мережах у певних контекстах, що може бути використано користувачами з роллю не нижче контриб’ютора для проведення атак типу Stored XSS.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду на сайтах, що використовують плагін Starbox, що ставить під загрозу безпеку користувачів і цілісність вебресурсу. Адміністратори можуть зіткнутися з ризиком компрометації даних та репутаційними втратами.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Starbox до версії 3.5.3 або новішої, перевірити права доступу користувачів і обмежити можливість додавання шорткодів у неперевірених контекстах. Також варто провести аудит журналів безпеки на предмет підозрілої активності та застосувати загальні заходи з мінімізації ризиків XSS-атак.