Уразливість Stored XSS у плагіні Enable Media Replace для WordPress
Enable Media Replace для WordPress має Stored XSS у параметрі 'location_dir' до версії 4.1.8. Оновіть плагін для захисту сайту.
- CVSS
- 6.4 MEDIUM
- EPSS
- 17.26%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Enable Media Replace для WordPress містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'location_dir' у версіях до 4.1.8 включно. Зловмисники з рівнем доступу Автор і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді зараженої сторінки.
Бізнес-вплив
Ця уразливість дозволяє автентифікованим користувачам з правами автора або вище впроваджувати довготривалі шкідливі скрипти, що можуть викрасти сесійні дані або змінити контент сайту. Це підвищує ризик компрометації вебресурсу та довіри користувачів, що негативно впливає на репутацію та безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Enable Media Replace до останньої версії, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити права користувачів, провести аудит логів на наявність підозрілої активності та впровадити додаткові заходи фільтрації введених даних. Також варто регулярно перевіряти оновлення від розробника плагіна.