Уразливість XSS у плагіні Store Locator для WordPress до версії 1.6.6
Виявлено Stored XSS у плагіні Store Locator для WordPress версій до 1.6.6, що дозволяє адміністраторам виконувати шкідливий код. Рекомендується оновлення.
- CVSS
- 3.5 LOW
- EPSS
- 3.64%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Store Locator для WordPress версій до 1.6.6 не очищує та не екранує одне зі своїх налаштувань перед збереженням і виведенням на сторінці адміністратора, що дозволяє користувачам з високими правами, наприклад адміністраторам, виконувати атаки типу Stored Cross-Site Scripting навіть без права unfiltered_html.
Бізнес-вплив
Ця уразливість може бути використана адміністраторами або іншими користувачами з високими привілеями для впровадження шкідливого коду, що може призвести до компрометації облікових записів або порушення цілісності сайту. Особливо це актуально для мультисайтових мереж WordPress, де супер-адміністратор відвідує сторінку плагіна. Хоча рівень загрози оцінено як низький, ризик варто враховувати при управлінні безпекою CMS.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Store Locator до останньої версії, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до сторінок адміністратора плагіна лише довіреним користувачам, переглянути журнали на предмет підозрілої активності та регулярно перевіряти наявність оновлень безпеки від розробника.