Вразливість Stored XSS у плагіні Mmm Unity Loader для WordPress
Вразливість Stored XSS у плагіні Mmm Unity Loader для WordPress дозволяє аутентифікованим користувачам впроваджувати шкідливі скрипти через параметр 'attributes'.
- CVSS
- 6.4 MEDIUM
- EPSS
- 12.35%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Mmm Unity Loader для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'attributes' у версіях до 1.0 включно. Атакувальники з рівнем доступу Contributor і вище можуть вставляти шкідливі скрипти, які виконуються при перегляді сторінок користувачами.
Бізнес-вплив
Ця вразливість дозволяє аутентифікованим користувачам з правами Contributor і вище впроваджувати довготривалі скрипти, що можуть викрасти сесійні дані або змінити вміст сторінок. Це підвищує ризик компрометації користувацьких акаунтів і зниження довіри до вебресурсу. Власникам інфраструктури слід оцінити ризики, особливо якщо плагін використовується на сайтах з багатьма користувачами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Mmm Unity Loader від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, провести аудит журналів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.