Вразливість Stored XSS у плагіні Electric Studio Download Counter для WordPress
Плагін Electric Studio Download Counter для WordPress має Stored XSS через недостатню санітизацію. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.4 MEDIUM
- EPSS
- 10.91%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Electric Studio Download Counter для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію введених даних у налаштуваннях плагіна. Зловмисники з правами адміністратора можуть впроваджувати шкідливі скрипти, які виконуватимуться при перегляді заражених сторінок.
Бізнес-вплив
Вразливість дозволяє адміністраторам зловмисникам впроваджувати довготривалі шкідливі скрипти, що можуть викрасти сесійні дані користувачів або змінити відображення вебсторінок. Це підвищує ризик компрометації облікових записів та зниження довіри користувачів до сайту. Інфраструктура, що використовує цей плагін, потребує уваги для запобігання потенційним атакам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до налаштувань плагіна лише довіреним адміністраторам, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна для зниження ризику.