Уразливість Stored XSS у плагіні FancyTabs для WordPress
Дізнайтеся про уразливість Stored XSS у плагіні FancyTabs для WordPress, що дозволяє впровадження шкідливих скриптів користувачами з Contributor доступом.
- CVSS
- 6.4 MEDIUM
- EPSS
- 12.12%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін FancyTabs для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'title' у версіях до 1.1.0 включно. Це дозволяє користувачам з рівнем доступу Contributor і вище впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Уразливість може призвести до виконання довільних скриптів у браузерах користувачів, що загрожує компрометацією облікових даних, викраденням сесій або іншими атаками. Для власників сайтів на WordPress це підвищує ризик порушення безпеки та довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна FancyTabs від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Contributor і вище, провести аудит логів на ознаки експлуатації та мінімізувати вплив шляхом обмеження введення даних у параметрі 'title'.