Вразливість Cross-site Scripting у WP Editor.md для WordPress
Виявлено середню вразливість Cross-site Scripting у WP Editor.md для WordPress, що потребує оновлення для захисту сайту.
- CVSS
- 5.9 MEDIUM
- EPSS
- 31%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У WP Editor.md – популярному редакторі Markdown для WordPress, виявлено вразливість типу Cross-site Scripting (XSS), що дозволяє зловмисникам зберігати шкідливий код. Проблема стосується версій до 10.2.1 включно.
Бізнес-вплив
Ця вразливість може призвести до виконання шкідливого коду у браузерах користувачів, що потенційно дозволяє викрадення сесій, зміну контенту або інші атаки на користувачів сайту. Для власників сайтів на WordPress із цим плагіном це означає підвищений ризик компрометації даних та зниження довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Editor.md від розробника і встановити їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до редактора, ретельно перевіряти журнали безпеки на ознаки атак, а також мінімізувати можливість введення небезпечного коду користувачами. Пріоритезуйте оновлення та моніторинг для зниження ризиків.