Вразливість Stored XSS у плагіні Frndzk Expandable Bottom Bar для WordPress
Вразливість Stored XSS у плагіні Frndzk Expandable Bottom Bar WordPress дозволяє адміністраторам впроваджувати шкідливі скрипти. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.78%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Frndzk Expandable Bottom Bar для WordPress має вразливість Stored Cross-Site Scripting через параметр 'text' у версіях до 1.0 включно. Це дозволяє адміністраторам впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок користувачами.
Бізнес-вплив
Вразливість може бути використана адміністраторами зловмисниками для впровадження шкідливих скриптів, що може призвести до компрометації даних користувачів або порушення роботи сайту. Вона актуальна для мультисайтових установок WordPress або тих, де опція unfiltered_html вимкнена, що підвищує ризики для інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів з адміністративним доступом, перевірити журнали на наявність підозрілої активності та зменшити експозицію вразливих сайтів. Також варто розглянути тимчасове відключення плагіна на мультисайтових інсталяціях.