Вразливість Stored XSS у плагіні Name Directory для WordPress
Вразливість Stored XSS у плагіні Name Directory для WordPress дозволяє впроваджувати шкідливі скрипти. Рекомендується оновити плагін для захисту сайту.
- CVSS
- 7.2 HIGH
- EPSS
- 24.86%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Name Directory для WordPress містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметри 'name_directory_name' та 'name_directory_description' у версіях до 1.30.3 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок користувачами.
Бізнес-вплив
Вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або розповсюдження шкідливого коду серед відвідувачів сайту. Це створює ризики для безпеки вебресурсу та довіри користувачів, особливо для організацій, що використовують цей плагін у публічних або критичних системах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Name Directory від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій, що приймають параметри 'name_directory_name' та 'name_directory_description', провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки вебсайту.