Вразливість Stored XSS у плагіні OpenStreetMap для Gutenberg і WPBakery Page Builder
Вразливість Stored XSS у плагіні OpenStreetMap для Gutenberg і WPBakery Page Builder дозволяє користувачам з роллю співавтора виконувати шкідливий код. Оновіть плагін для захисту.
- CVSS
- 5.9 MEDIUM
- EPSS
- 8.09%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін OpenStreetMap для Gutenberg та WPBakery Page Builder (до версії 1.2.0) не перевіряє та не екранує деякі опції блоків перед виводом на сторінку, що дозволяє користувачам з роллю співавтора і вище виконувати атаки типу Stored Cross-Site Scripting (XSS).
Бізнес-вплив
Ця вразливість може призвести до виконання шкідливого коду у браузерах користувачів сайту, що ставить під загрозу безпеку даних і довіру до ресурсу. Для власників сайтів на WordPress, які використовують цей плагін, існує ризик компрометації облікових записів та порушення цілісності контенту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити права користувачів, особливо ролі співавторів і вище, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію вразливих блоків на сайті.