Уразливість Stored XSS у плагіні Debug Log Manager для WordPress
Виявлено Stored XSS у плагіні Debug Log Manager для WordPress до версії 2.3.4. Рекомендується оновлення для захисту сайту.
- CVSS
- 7.2 HIGH
- EPSS
- 19.82%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Debug Log Manager для WordPress до версії 2.3.4 містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію вводу та екранування в автоматичному оновленні журналу налагодження. Це дозволяє неавторизованим зловмисникам впроваджувати довільні скрипти, які виконуються при доступі користувачів до заражених сторінок.
Бізнес-вплив
Уразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або виконання небажаних дій від імені користувача, що створює серйозні ризики для безпеки вебсайту на базі WordPress. Власники інфраструктури повинні врахувати можливі наслідки для довіри користувачів та цілісності даних.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Debug Log Manager до останньої версії, в якій усунено цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до функції автоматичного оновлення журналу, перевірити журнали на ознаки експлуатації та застосувати додаткові заходи безпеки, такі як веб-фаєрволи. Важливо регулярно моніторити оновлення від розробника плагіна.