Вразливість Stored XSS у плагіні Footnotes Made Easy для WordPress
Вразливість Stored XSS у плагіні Footnotes Made Easy для WordPress до версії 3.0.7 дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та аудит безпеки.
- CVSS
- 7.2 HIGH
- EPSS
- 18.27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Footnotes Made Easy для WordPress до версії 3.0.7 містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію та екранування введених даних у налаштуваннях плагіна. Це дозволяє неавторизованим зловмисникам впроваджувати довільні скрипти, які виконуються при перегляді заражених сторінок.
Бізнес-вплив
Вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або розповсюдження шкідливого коду серед відвідувачів сайту. Для власників веб-інфраструктури це означає підвищений ризик втрати довіри користувачів та можливі порушення безпеки даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Footnotes Made Easy від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до налаштувань плагіна, провести аудит журналів на предмет підозрілої активності та зменшити експозицію сайту. Важливо також інформувати користувачів про потенційні ризики.