Вразливість збереженого XSS у плагіні Bit File Manager для WordPress
Stored XSS у плагіні Bit File Manager дозволяє впроваджувати шкідливі скрипти через SVG-файли. Рекомендується оновлення та контроль завантажень.
- CVSS
- 6.4 MEDIUM
- EPSS
- 9.13%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Bit File Manager для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через завантаження SVG-файлів у версіях до 6.7 включно. Аутентифіковані користувачі з рівнем доступу Subscriber і вище можуть вставляти шкідливі скрипти, які виконуватимуться при перегляді SVG-файлів.
Бізнес-вплив
Ця вразливість дозволяє зловмисникам впроваджувати шкідливий код, що може призвести до викрадення сесій, зміни контенту або інших атак на користувачів сайту. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією безпеки та втратою довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити завантаження SVG-файлів або ретельно контролювати їх вміст. Також варто переглянути журнали доступу на предмет підозрілої активності і підвищити рівень моніторингу безпеки.