Уразливість Stored XSS у плагіні Print, PDF, Email by PrintFriendly для WordPress
Виявлено Stored XSS у плагіні Print, PDF, Email by PrintFriendly для WordPress через параметр content_position_css. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.4 MEDIUM
- EPSS
- 11.08%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Print, PDF, Email by PrintFriendly для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'content_position_css' у версіях до 5.5.10 включно. Зловмисники з правами адміністратора можуть впроваджувати шкідливі скрипти, які виконуватимуться при перегляді сторінок користувачами.
Бізнес-вплив
Уразливість дозволяє адміністраторам зловмисникам впроваджувати довготривалі скрипти на сайті, що може призвести до компрометації облікових записів користувачів, викрадення сесій або поширення шкідливого коду. Це підвищує ризики для безпеки веб-ресурсу та довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до адміністративної панелі, перегляньте журнали на предмет підозрілої активності та мінімізуйте вплив шляхом обмеження введення даних у параметрі 'content_position_css'.