Уразливість Stored XSS у плагіні Delicious Recipes для WordPress
Вразливість Stored XSS у плагіні Delicious Recipes для WordPress дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та обмеження прав користувачів.
- CVSS
- 6.4 MEDIUM
- EPSS
- 9.29%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Delicious Recipes для WordPress версій до 1.10.2 включно має вразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію атрибуту 'steps'. Атакуючі з рівнем доступу Contributor і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді постів редакторами або адміністраторами.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам впроваджувати довготривалі скрипти, що можуть викрасти сесійні дані або виконувати небажані дії від імені користувачів з підвищеними правами. Це підвищує ризик компрометації контенту сайту та довіри користувачів. Власникам інфраструктури слід оцінити ризики, особливо якщо використовується цей плагін у середовищах з кількома користувачами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Delicious Recipes від розробника та встановити їх. Якщо оновлення недоступні, обмежте права користувачів до рівня нижче Contributor, ретельно перевіряйте введені дані, а також перегляньте журнали на предмет підозрілої активності. Впровадьте додаткові заходи безпеки, такі як веб-фаєрволи та моніторинг поведінки користувачів.