Уразливість Stored XSS у плагіні Plugin README Parser для WordPress
Виявлено Stored XSS у плагіні Plugin README Parser для WordPress через параметр 'target' у версіях до 1.3.15. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.4 MEDIUM
- EPSS
- 14.96%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Plugin README Parser для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'target' у версіях до 1.3.15 включно. Атакувальники з рівнем доступу Contributor і вище можуть впроваджувати шкідливі скрипти, які виконуватимуться при перегляді заражених сторінок.
Бізнес-вплив
Ця уразливість може дозволити внутрішнім користувачам із правами Contributor і вище впроваджувати шкідливий код, що загрожує безпеці вебсайту та даних користувачів. Виконання небажаних скриптів може призвести до викрадення сесій, зміни контенту або поширення шкідливого ПЗ, що негативно впливає на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити версію плагіна Plugin README Parser і оновити його до останньої, якщо доступна. Якщо оновлення неможливе, слід обмежити права користувачів до рівня нижче Contributor, провести аудит журналів доступу на наявність підозрілої активності та впровадити додаткові заходи фільтрації введення для параметра 'target'.