Уразливість Stored XSS у плагіні My Album Gallery для WordPress
Виявлено Stored XSS у плагіні My Album Gallery для WordPress до версії 1.0.4. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.4 MEDIUM
- EPSS
- 14.43%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін My Album Gallery для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через заголовки зображень у версіях до 1.0.4 включно. Атакуючі з рівнем доступу Автор і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість дозволяє авторизованим користувачам впроваджувати довготривалі скрипти, що можуть викрасти сесійні дані або змінити контент сайту, підриваючи довіру користувачів і безпеку вебресурсу. Власники інфраструктури повинні врахувати ризики компрометації даних та потенційного впливу на репутацію.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна My Album Gallery від розробника і встановити їх. Якщо оновлення недоступні, обмежте права користувачів до рівня нижче Автора, ретельно перевіряйте введені дані та переглядайте журнали на предмет підозрілої активності. Впровадьте додаткові заходи фільтрації та екранування введення.