Уразливість Stored XSS у плагіні Simple Bible Verse via Shortcode для WordPress
Виявлено Stored XSS у плагіні Simple Bible Verse via Shortcode для WordPress, що дозволяє автентифікованим користувачам впроваджувати шкідливі скрипти. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.4 MEDIUM
- EPSS
- 8.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Simple Bible Verse via Shortcode для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через shortcode 'verse' у версіях до 1.1 включно. Це дозволяє автентифікованим користувачам з рівнем доступу не нижче контриб'ютора впроваджувати довільні скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Уразливість може призвести до виконання шкідливих скриптів у браузерах користувачів сайту, що ставить під загрозу безпеку даних та довіру до ресурсу. Це може спричинити викрадення сесій, зміну контенту або інші атаки, що впливають на репутацію та стабільність роботи вебсайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ користувачів до ролей із правами контриб'ютора і вище, провести аудит логів на предмет підозрілої активності та мінімізувати вплив шляхом обмеження введення даних у shortcode 'verse'.