Вразливість Stored XSS у плагіні Super Page Cache для WordPress
Вразливість Stored XSS у плагіні Super Page Cache для WordPress до версії 5.2.2 дозволяє впроваджувати шкідливі скрипти через журнал активності.
- CVSS
- 7.2 HIGH
- EPSS
- 8.93%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Super Page Cache для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через журнал активності у версіях до 5.2.2 включно. Недостатня санітизація введених даних дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді заражених сторінок.
Бізнес-вплив
Ця вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або виконання небажаних дій від імені користувача. Власники сайтів на WordPress, що використовують цей плагін, ризикують втратити довіру клієнтів і зазнати репутаційних збитків через можливі атаки.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Super Page Cache від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до журналу активності, провести аудит логів на ознаки атак і впровадити додаткові заходи захисту, такі як фільтрація введених даних і моніторинг аномальної активності.