Уразливість Stored Cross-Site Scripting у плагіні Raisely Donation Form для WordPress
Stored XSS у плагіні Raisely Donation Form (до версії 1.1) дозволяє впроваджувати шкідливі скрипти через шорткод raisely_donation_form.
- CVSS
- 6.4 MEDIUM
- EPSS
- 17.88%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Raisely Donation Form для WordPress до версії 1.1 включно має уразливість Stored Cross-Site Scripting через недостатню обробку вхідних даних у шорткоді raisely_donation_form. Авторизовані користувачі з рівнем доступу не нижче контриб’ютора можуть впроваджувати шкідливі скрипти, які виконуватимуться при відкритті сторінок.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам впроваджувати довготривалі скрипти, що можуть викрасти сесійні дані користувачів або змінити вміст сторінок, що негативно впливає на безпеку вебсайту та довіру користувачів. Власники інфраструктури повинні врахувати ризики компрометації даних та потенційного поширення шкідливого коду.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, провести аудит журналів на предмет підозрілої активності та зменшити експозицію вразливих сторінок. Пріоритетність виправлення має бути високою.