Вразливість Stored XSS у плагіні Enhanced BibliPlug для WordPress
Вразливість Stored XSS у плагіні Enhanced BibliPlug (до версії 1.3.8) дозволяє автентифікованим користувачам впроваджувати шкідливі скрипти на сайтах WordPress.
- CVSS
- 6.4 MEDIUM
- EPSS
- 7.83%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Enhanced BibliPlug для WordPress має вразливість Stored Cross-Site Scripting (XSS) через недостатню обробку атрибутів шорткоду 'bibliplug_authors' у версіях до 1.3.8 включно. Атакувальники з рівнем доступу не нижче контриб'ютора можуть впроваджувати шкідливі скрипти, які виконуватимуться при перегляді сторінок.
Бізнес-вплив
Ця вразливість дозволяє автентифікованим користувачам із правами контриб'ютора та вище впроваджувати довготривалі скрипти, що можуть викликати крадіжку сесій, фішинг або інші атаки на користувачів сайту. Це підвищує ризик компрометації вебресурсу та довіри користувачів, що може негативно вплинути на репутацію та безпеку інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Enhanced BibliPlug і застосувати їх, якщо вони доступні. У разі відсутності патчів слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна для зниження ризику.