Уразливість збереженого XSS у темі Angel – Fashion Model Agency WordPress CMS
Виявлено Stored XSS у темі Angel – Fashion Model Agency WordPress CMS до версії 3.2.3. Рекомендується оновлення та обмеження доступу для захисту сайту.
- CVSS
- 6.4 MEDIUM
- EPSS
- 7.37%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Angel – Fashion Model Agency для WordPress до версії 3.2.3 містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію та екранування введених даних у завантажувачі медіа профілю. Атакуючі з рівнем доступу підписника і вище можуть впроваджувати шкідливі скрипти, які виконуватимуться при перегляді зараженої сторінки.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам впроваджувати довготривалі скрипти, що можуть викрасти сесійні дані користувачів або виконувати небажані дії від їх імені. Для власників сайтів на WordPress із цією темою це підвищує ризик компрометації облікових записів і втрати довіри користувачів. Своєчасне виявлення та усунення проблеми є критичним для збереження безпеки інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Angel – Fashion Model Agency від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до форми редагування профілю з опцією завантаження медіа лише довіреним користувачам. Проведіть аудит журналів на предмет підозрілої активності та розгляньте впровадження додаткових механізмів фільтрації введених даних.