CVE-2023-24413: podatność XSS w wtyczce WordPress Vertical Image Slider

Wtyczka WordPress Vertical Image Slider do wersji 1.2.16 ma podatność XSS. Zalecane jest szybkie zaktualizowanie lub ograniczenie ekspozycji wtyczki.
CVE-2023-24413CVSS 7.1CMS

CVE-2023-24413: podatność XSS w wtyczce WordPress Vertical Image Slider

Wtyczka WordPress Vertical Image Slider do wersji 1.2.16 ma podatność XSS. Zalecane jest szybkie zaktualizowanie lub ograniczenie ekspozycji wtyczki.

CVSS
7.1 HIGH
EPSS
30.82%
Aktywnie wykorzystywana
brak w KEV
Produkt
wordpress vertical image slider

Co wiadomo

Wtyczka WordPress Vertical Image Slider firmy I Thirteen Web Solution w wersjach do 1.2.16 zawiera podatność na niezautoryzowane, reflektowane ataki Cross-Site Scripting (XSS). Luka umożliwia atakującemu wstrzyknięcie złośliwego kodu JavaScript, co może prowadzić do kradzieży sesji lub manipulacji zawartością strony.

Wpływ biznesowy

Podatność XSS o wysokim poziomie zagrożenia (CVSS 7.1) może narazić witryny korzystające z tej wtyczki na ataki, które obniżają zaufanie użytkowników i mogą skutkować wyciekiem danych lub przejęciem sesji. Operatorzy stron powinni traktować tę lukę priorytetowo, zwłaszcza jeśli wtyczka jest aktywnie używana do prezentacji obrazów.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WordPress Vertical Image Slider u dostawcy i jej instalację. W przypadku braku łatki warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych żądań oraz rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS