Уразливість Stored XSS у плагіні Responsive Pricing Table для WordPress
Виявлено Stored XSS у плагіні Responsive Pricing Table WordPress через параметр 'plan_icons'. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 6.4 MEDIUM
- EPSS
- 45.06%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Responsive Pricing Table для WordPress має уразливість Stored Cross-Site Scripting через параметр 'plan_icons' у версіях до 5.1.12 включно. Атакувальники з рівнем доступу Автор і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість дозволяє авторизованим користувачам впроваджувати довготривалі скрипти, що можуть викрасти сесійні дані або змінити вміст сторінок, що негативно впливає на безпеку вебсайту та довіру користувачів. Власники інфраструктури повинні врахувати ризики компрометації даних та потенційних атак на відвідувачів сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Responsive Pricing Table від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів до рівня нижче Автора, ретельно перевіряйте введені дані та ведіть моніторинг логів на підозрілі дії. Також варто розглянути тимчасове відключення плагіна до усунення уразливості.