Вразливість Stored XSS у плагіні MailerLite – Signup forms для WordPress
Вразливість Stored XSS у плагіні MailerLite Signup forms для WordPress дозволяє адміністраторам впроваджувати шкідливі скрипти. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.5 MEDIUM
- EPSS
- 25.69%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін MailerLite – Signup forms для WordPress версій до 1.7.16 включно має вразливість збереженого міжсайтового скриптингу (Stored XSS) через параметри 'form_description' та 'success_message'. Аутентифіковані користувачі з правами адміністратора можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця вразливість дозволяє зловмисникам з правами адміністратора впроваджувати довготривалі скрипти, що можуть викрасти сесійні дані користувачів або змінити вміст сторінок. Це підвищує ризик компрометації вебсайту та довіри користувачів, що може негативно вплинути на репутацію та безпеку бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна MailerLite – Signup forms та застосувати їх, якщо доступні. Якщо оновлення відсутні, обмежте доступ до адміністративної панелі, перегляньте журнали на наявність підозрілої активності та мінімізуйте використання параметрів, що викликають вразливість. Пріоритезуйте виправлення та посилення контролю доступу.