Уразливість Stored XSS у WP Airbnb Review Slider для WordPress
WP Airbnb Review Slider має уразливість Stored XSS, що дозволяє адміністраторам впроваджувати шкідливі скрипти. Рекомендується оновлення та перевірка налаштувань.
- CVSS
- 4.0 MEDIUM
- EPSS
- 11.78%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Airbnb Review Slider для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню перевірку URL в адмінських налаштуваннях. Це дозволяє адміністраторам впроваджувати шкідливі скрипти, які виконуються при доступі до заражених сторінок.
Бізнес-вплив
Уразливість може призвести до виконання довільних скриптів на сайтах із мультисайтовою установкою або де вимкнено unfiltered_html. Це підвищує ризик компрометації даних та порушення роботи вебресурсу, особливо якщо зловмисник має права адміністратора.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, обмежте права користувачів, перевірте налаштування unfiltered_html, перегляньте логи на предмет підозрілої активності та мінімізуйте експозицію вразливих сайтів.