Вразливість Stored XSS у плагіні WP Content Security для WordPress
Вразливість Stored XSS у плагіні WP Content Security для WordPress дозволяє впроваджувати шкідливі скрипти через параметри blocked-uri та effective-directive.
- CVSS
- 7.2 HIGH
- EPSS
- 23.67%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Content Security для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через параметри blocked-uri та effective-directive у версіях до 2.3 включно. Це дозволяє неавторизованим зловмисникам впроваджувати довільні скрипти, які виконуються при перегляді зараженої сторінки.
Бізнес-вплив
Вразливість може призвести до компрометації користувацьких сесій, викрадення облікових даних або виконання небажаних дій від імені користувача. Для власників веб-ресурсів на WordPress це підвищує ризик втрати довіри користувачів та можливих фінансових збитків через зловмисні атаки.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна WP Content Security та встановити останню версію, де ця вразливість усунена. Якщо оновлення недоступне, обмежте доступ до параметрів blocked-uri та effective-directive, проведіть аудит логів на предмет підозрілої активності та посиліть моніторинг безпеки веб-сайту.