Уразливість Stored XSS у плагіні RPB Chessboard для WordPress
Виявлено Stored XSS у плагіні RPB Chessboard для WordPress до версії 8.1.2. Рекомендується оновлення та посилення безпеки сайту.
- CVSS
- 7.2 HIGH
- EPSS
- 16.02%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін RPB Chessboard для WordPress версій до 8.1.2 включно має уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію коментарів. Зловмисники можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок користувачами.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим атакам впроваджувати довготривалі скрипти, що можуть викрасти сесійні дані користувачів або змінити відображення сторінок. Власники сайтів на WordPress з цим плагіном ризикують компрометацією даних та зниженням довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна RPB Chessboard від розробника та встановити їх. Якщо оновлень немає, слід обмежити можливість додавання коментарів або впровадити додаткові засоби фільтрації введення. Також варто переглянути журнали безпеки на наявність підозрілої активності та підвищити моніторинг веб-сайтів.