Уразливість Stored XSS у плагіні Just Highlight для WordPress
Виявлено Stored XSS у плагіні Just Highlight для WordPress через налаштування 'Highlight Color'. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.4 MEDIUM
- EPSS
- 11.73%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Just Highlight для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через налаштування 'Highlight Color' у версіях до 1.0.3 включно. Атакувальники з правами адміністратора можуть впроваджувати шкідливі скрипти, які виконуються при відкритті сторінки налаштувань плагіна.
Бізнес-вплив
Ця уразливість дозволяє адміністраторам зловмисно впроваджувати скрипти, що можуть викликати небажані дії або компрометацію даних при взаємодії з плагіном. Власники сайтів на WordPress повинні враховувати ризики для безпеки, особливо якщо доступ до адмінпанелі мають кілька користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Just Highlight і встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до налаштувань плагіна лише довіреним адміністраторам, переглянути журнали безпеки на предмет підозрілої активності та застосувати заходи з мінімізації ризиків.