Уразливість Stored XSS у плагіні Bon Toolkit для WordPress
Bon Toolkit для WordPress має Stored XSS у shortcode 'bt-map' до версії 1.3.2. Рекомендується оновлення та обмеження прав користувачів.
- CVSS
- 6.4 MEDIUM
- EPSS
- 9.81%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Bon Toolkit для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через shortcode 'bt-map' у версіях до 1.3.2 включно. Аутентифіковані користувачі з рівнем доступу не нижче контриб’ютора можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам з обмеженим доступом впроваджувати довготривалі скрипти, що можуть викрасти сесійні дані або змінити вміст сторінок, впливаючи на довіру користувачів і безпеку вебресурсу. Власники сайтів на WordPress з цим плагіном повинні оцінити ризики, особливо якщо на сайті є користувачі з правами контриб’ютора і вище.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Bon Toolkit і застосувати їх, якщо доступні. Якщо оновлення відсутні, обмежте права користувачів до мінімально необхідних, ретельно перевіряйте введені дані, а також ведіть моніторинг журналів безпеки на предмет підозрілої активності. Розгляньте можливість тимчасового відключення shortcode 'bt-map' до усунення уразливості.