Уразливість Stored XSS у плагіні Team Section Block для WordPress
Stored XSS у плагіні Team Section Block WordPress дозволяє впроваджувати шкідливі скрипти через URL соціальних мереж. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.4 MEDIUM
- EPSS
- 15.32%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Team Section Block для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію URL-адрес соціальних мереж. Атакуючі з рівнем доступу Contributor і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість дозволяє автентифікованим користувачам із правами Contributor і вище впроваджувати шкідливий код, що може призвести до викрадення сесій, зміни контенту або інших атак на користувачів сайту. Власники сайтів на WordPress повинні врахувати ризики компрометації даних та репутації через цю проблему.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Team Section Block і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на ознаки експлуатації та зменшити вплив шляхом обмеження введення URL-адрес соціальних мереж. Пріоритезуйте виправлення цієї уразливості у планах безпеки.