Уразливість Stored XSS у темі Vantage для WordPress через блок галереї
Виявлено Stored XSS у темі Vantage для WordPress до версії 1.20.32. Оновіть тему для захисту від атак з впровадженням скриптів.
- CVSS
- 6.4 MEDIUM
- EPSS
- 9.36%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Vantage для WordPress версії до 1.20.32 включно має уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатнє екранування вмісту тексту блоку галереї. Атакуючі з рівнем доступу не нижче контриб'ютора можуть впроваджувати довільні скрипти, які виконуватимуться при перегляді сторінок.
Бізнес-вплив
Ця уразливість дозволяє авторизованим користувачам з правами контриб'ютора і вище впроваджувати шкідливі скрипти, що можуть викликати викрадення сесій, зміну контенту або інші небажані дії для користувачів сайту. Це підвищує ризик компрометації вебресурсу та негативно впливає на довіру користувачів і безпеку даних.
Рекомендовані дії адміністратора
Рекомендується оновити тему Vantage до останньої версії, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити права користувачів до мінімально необхідних, ретельно перевіряти введений контент, а також моніторити логи на предмет підозрілої активності. Важливо також регулярно переглядати оновлення від розробника теми.