Уразливість Stored XSS у плагіні Related Posts by Taxonomy для WordPress
Уразливість Stored XSS у плагіні Related Posts by Taxonomy WordPress дозволяє впроваджувати шкідливі скрипти через shortcode 'related_posts_by_tax'.
- CVSS
- 6.4 MEDIUM
- EPSS
- 14.18%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Related Posts by Taxonomy для WordPress містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через shortcode 'related_posts_by_tax' у версіях до 2.7.6 включно. Аутентифіковані користувачі з рівнем доступу не нижче контриб'ютора можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам впроваджувати шкідливий код на сайтах, що призведе до компрометації сесій користувачів, викрадення даних або поширення шкідливого ПЗ. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити довіру користувачів і зазнати репутаційних та фінансових збитків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем контриб'ютора і вище, ретельно перевіряйте введені дані та переглядайте логи на предмет підозрілої активності. Вживайте заходів для зменшення впливу уразливості до виправлення.