Уразливість Real Cookie Banner у WordPress дозволяє XSS-атаки для адміністраторів
Плагін Real Cookie Banner для WordPress має уразливість XSS, що дозволяє адміністраторам виконувати атаки. Оновіть плагін для захисту сайту.
- CVSS
- 4.8 MEDIUM
- EPSS
- 11.38%
- Активно використовується
- немає в KEV
- Продукт
- wordpress real cookie banner
Що відомо
Плагін Real Cookie Banner для WordPress версій до 5.1.6 не очищує налаштування, що може дозволити адміністраторам виконувати збережені XSS-атаки навіть без права unfiltered_html. Це створює ризик для сайтів, особливо у мультисайтових середовищах.
Бізнес-вплив
Уразливість може бути використана адміністраторами для впровадження шкідливого коду, що потенційно загрожує безпеці користувачів і цілісності сайту. Власники інфраструктури повинні врахувати можливі наслідки для репутації та безперервності бізнесу, особливо якщо використовується мультисайтова конфігурація WordPress.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Real Cookie Banner до версії 5.1.6 або новішої, перевірити права користувачів з високими привілеями, обмежити доступ до налаштувань плагіна та переглянути журнали на предмет підозрілої активності. Якщо оновлення неможливе, слід мінімізувати експозицію плагіна та посилити моніторинг безпеки.