Уразливість Stored XSS у плагіні WP Recipe Manager для WordPress
Виявлено Stored XSS у плагіні WP Recipe Manager для WordPress через поле 'Skill Level'. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.4 MEDIUM
- EPSS
- 14.43%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Recipe Manager для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через поле введення 'Skill Level' у версіях до 1.0.0 включно. Аутентифіковані користувачі з рівнем доступу Contributor і вище можуть впроваджувати довільні скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам впроваджувати шкідливі скрипти, що можуть викрасти сесійні дані користувачів або змінити вміст сторінок, що негативно впливає на безпеку вебсайту та довіру користувачів. Власникам інфраструктури слід враховувати ризики компрометації облікових записів і потенційних атак на відвідувачів сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Recipe Manager від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до рівня нижче Contributor, ретельно контролювати введення даних у поле 'Skill Level', переглянути журнали на предмет підозрілої активності та мінімізувати експозицію вразливих сторінок.