Вразливість Stored XSS у темі Educenter для WordPress через Circle Counter Block
Вразливість Stored XSS у темі Educenter WordPress через Circle Counter Block дозволяє впроваджувати шкідливі скрипти. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 6.4 MEDIUM
- EPSS
- 19.51%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Educenter для WordPress містить вразливість збереженого міжсайтового скриптингу (Stored XSS) у блоці Circle Counter у версіях до 1.6.2 включно через недостатню санітизацію введених даних. Атакуючі з рівнем доступу Contributor і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця вразливість дозволяє автентифікованим користувачам з правами Contributor і вище впроваджувати довготривалі скрипти, що можуть викрасти сесійні дані або виконувати небажані дії від імені користувачів. Це підвищує ризик компрометації вебсайту та зниження довіри користувачів, що негативно впливає на репутацію та безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Educenter від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів до рівня Contributor і вище, перегляньте журнали на предмет підозрілої активності та мінімізуйте експозицію вразливих сторінок. Впровадьте додаткові заходи фільтрації введених даних і вихідного коду на стороні сервера.