Уразливість Stored XSS у плагіні Bold Page Builder для WordPress
Уразливість Stored XSS у плагіні Bold Page Builder для WordPress дозволяє впроваджувати шкідливі скрипти. Рекомендації щодо захисту та оновлення.
- CVSS
- 6.4 MEDIUM
- EPSS
- 10.65%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Bold Page Builder для WordPress має уразливість типу Stored Cross-Site Scripting (XSS) через недостатню санітизацію та екранування в шорткоді bt_bb_raw_content у версіях до 5.4.8 включно. Атакуючі з рівнем доступу не нижче контриб’ютора можуть впроваджувати шкідливі скрипти, які виконуватимуться при перегляді сторінок користувачами.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам впроваджувати довготривалі скрипти на сайтах, що може призвести до викрадення сесій, зміни контенту або інших атак на користувачів. Власники сайтів і ІТ-оператори повинні враховувати ризики компрометації даних та репутації через можливі атаки XSS.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Bold Page Builder і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на ознаки експлуатації, а також впровадити додаткові заходи захисту, такі як веб-фаєрволи та моніторинг активності.