Уразливість Stored XSS у плагіні Bold Timeline Lite для WordPress
Уразливість Stored XSS у плагіні Bold Timeline Lite для WordPress дозволяє автентифікованим користувачам впроваджувати шкідливі скрипти. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.4 MEDIUM
- EPSS
- 15.8%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Bold Timeline Lite для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'title' у шорткоді 'bold_timeline_group' у версіях до 1.2.7 включно. Це дозволяє автентифікованим користувачам з рівнем доступу Contributor і вище впроваджувати шкідливі скрипти на сторінках.
Бізнес-вплив
Уразливість може призвести до виконання довільних скриптів у браузерах користувачів, що відкриває шлях до крадіжки сесій, фішингу або інших атак. Це створює ризики для безпеки вебсайту та довіри користувачів, а також може вплинути на репутацію та стабільність бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Contributor і вище, провести аудит логів на наявність підозрілої активності та мінімізувати вплив шляхом зменшення експозиції вразливих сторінок.