Уразливість Stored XSS у плагіні Page Builder: Pagelayer для WordPress
Виявлено Stored XSS у плагіні Page Builder: Pagelayer для WordPress до версії 2.0.8. Рекомендується оновлення та обмеження доступу користувачів.
- CVSS
- 6.4 MEDIUM
- EPSS
- 26.97%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Page Builder: Pagelayer для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через поле Custom Attributes віджету Button у версіях до 2.0.8 включно. Це дозволяє автентифікованим користувачам з рівнем Contributor і вище впроваджувати довільні скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Уразливість може призвести до виконання шкідливих скриптів на сайтах, що використовують цей плагін, що ставить під загрозу безпеку користувачів і цілісність вебресурсів. Це може спричинити крадіжку сесій, зміну контенту або інші атаки, що негативно впливають на довіру клієнтів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Page Builder: Pagelayer і встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ користувачів з рівнем Contributor і вище, провести аудит логів на предмет підозрілої активності та мінімізувати потенційний вплив шляхом обмеження введення користувачів.