Уразливість Stored XSS у плагіні WP App Bar для WordPress
Виявлено Stored XSS у плагіні WP App Bar WordPress через параметр 'app-bar-features'. Рекомендується оновлення та обмеження доступу.
- CVSS
- 7.2 HIGH
- EPSS
- 14.34%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP App Bar для WordPress має уразливість типу Stored Cross-Site Scripting (XSS) через параметр 'app-bar-features' у версіях до 1.5 включно. Недостатня санітизація введення та відсутність перевірки авторизації дозволяють неавторизованим зловмисникам впроваджувати шкідливі скрипти у налаштування плагіна.
Бізнес-вплив
Ця уразливість може призвести до виконання довільних скриптів у контексті адміністративної панелі WordPress, що ставить під загрозу безпеку сайту та конфіденційність даних. IT-оператори повинні враховувати ризик компрометації облікових записів адміністраторів та потенційні атаки на користувачів сайту.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна WP App Bar від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, провести аудит логів на наявність підозрілої активності та розглянути можливість тимчасового відключення плагіна. Важливо також впровадити додаткові заходи безпеки для захисту від XSS-атак.