Уразливість XSS у плагіні Markup Markdown для WordPress до версії 3.20.10
Плагін Markup Markdown WordPress до 3.20.10 дозволяє XSS-атаки через JavaScript у посиланнях для користувачів з роллю контриб'ютора і вище.
- CVSS
- 4.7 MEDIUM
- EPSS
- 12%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Markup Markdown для WordPress версій до 3.20.10 дозволяє вставляти JavaScript у посилання, що може призвести до збережених атак типу Cross-Site Scripting (XSS) для користувачів з роллю контриб'ютора і вище. Це створює ризик виконання шкідливого коду на сайті.
Бізнес-вплив
Якщо не усунути цю уразливість, зловмисники з роллю контриб'ютора або вище можуть впроваджувати шкідливий JavaScript, що може призвести до компрометації даних користувачів, викрадення сесій або інших атак через XSS. Це може негативно вплинути на довіру користувачів і безпеку вебресурсу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Markup Markdown до версії 3.20.10 або новішої, якщо доступна. Якщо оновлення неможливе, слід обмежити права користувачів, перевірити журнали на ознаки атак XSS та мінімізувати можливість вставки небезпечного коду. Також варто регулярно перевіряти оновлення від розробника плагіна.