Уразливість Stored XSS у плагіні Page Builder: Pagelayer для WordPress
Stored XSS у плагіні Page Builder: Pagelayer (до версії 2.0.9) дозволяє атакуючим з контриб’юторським доступом вставляти шкідливі скрипти на сайти WordPress.
- CVSS
- 6.4 MEDIUM
- EPSS
- 12.83%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Page Builder: Pagelayer для WordPress версій до 2.0.9 включно має уразливість збереженого міжсайтового скриптингу (Stored XSS) через блок Anchor. Атакуючі з рівнем доступу не нижче контриб’ютора можуть вставляти шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам виконувати довільний JavaScript у контексті сайту, що може призвести до викрадення сесій, зміни контенту або інших атак на користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та репутації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Page Builder: Pagelayer та встановити їх, якщо доступні. Якщо оновлення відсутні, обмежте доступ користувачів з рівнем контриб’ютора і вище, перегляньте журнали на предмет підозрілої активності та мінімізуйте експозицію вразливих сторінок. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.