Уразливість Stored XSS у темі Betheme для WordPress
Виявлено Stored XSS у темі Betheme для WordPress до версії 28.0.3. Рекомендується оновлення та обмеження доступу для захисту сайту.
- CVSS
- 6.4 MEDIUM
- EPSS
- 17.88%
- Активно використовується
- немає в KEV
- Продукт
- betheme
Що відомо
Тема Betheme для WordPress містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через шорткод кнопки та поле Custom CSS у версіях до 28.0.3 включно. Це дозволяє автентифікованим користувачам з рівнем доступу не нижче контриб’ютора впроваджувати довільні скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Уразливість може призвести до виконання шкідливих скриптів на сайті, що ставить під загрозу безпеку користувачів і цілісність вебресурсу. Для власників інфраструктури це означає потенційні втрати довіри клієнтів, компрометацію даних і можливі порушення роботи сайту. Вразливість середньої критичності вимагає своєчасного реагування для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Betheme від розробника muffingroup і застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем контриб’ютора і вище, провести аудит журналів безпеки на предмет підозрілої активності та зменшити експозицію вразливих функцій. Також варто розглянути використання додаткових засобів захисту від XSS.