Уразливість XSS у плагіні WPB Floating Menu & Categories для WordPress
Stored XSS у плагіні WPB Floating Menu & Categories для WordPress дозволяє впроваджувати шкідливі скрипти через поле 'Icon CSS Class'. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.9 MEDIUM
- EPSS
- 23.42%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WPB Floating Menu & Categories для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через поле 'Icon CSS Class' у категоріях. Уразливість дозволяє користувачам з рівнем доступу редактора та вище впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливих скриптів на сайті, що ставить під загрозу безпеку користувачів і цілісність вебресурсу. Для власників інфраструктури це означає потенційні ризики компрометації даних та репутаційні втрати. Важливо оцінити рівень доступу користувачів і вжити заходів для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, обмежте доступ користувачів з рівнем редактора і вище, перегляньте журнали на предмет підозрілої активності та впровадьте додаткові заходи фільтрації введених даних. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.