Вразливість Stored XSS у плагіні Trail Manager для WordPress
Вразливість Stored XSS у плагіні Trail Manager (WordPress до 1.0.0) дозволяє адміністраторам вставляти шкідливі скрипти. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 4.4 MEDIUM
- EPSS
- 11.99%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Trail Manager для WordPress версії до 1.0.0 включно має вразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію введених даних в адмінських налаштуваннях. Уразливість дозволяє адміністраторам зловмисно вставляти скрипти, які виконуються при перегляді сторінок користувачами.
Бізнес-вплив
Ця вразливість може призвести до виконання шкідливих скриптів у браузерах користувачів, що потенційно ставить під загрозу безпеку даних і довіру до сайту. Вона актуальна для мультисайтових інсталяцій WordPress або тих, де опція unfiltered_html вимкнена. Адміністратори повинні врахувати ризики впливу на користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Trail Manager від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права доступу, ретельно перевіряти введені дані в адмінпанелі, а також моніторити журнали безпеки на предмет підозрілої активності. Зменшення експозиції уразливих установок і регулярний аудит безпеки допоможуть мінімізувати ризики.