CVE-2023-24413: podatność XSS w wtyczce WordPress Vertical Image Slider
Wtyczka WordPress Vertical Image Slider do wersji 1.2.16 ma podatność XSS. Zalecane jest szybkie zaktualizowanie lub ograniczenie ekspozycji wtyczki.
- CVSS
- 7.1 HIGH
- EPSS
- 30.82%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wordpress vertical image slider
Co wiadomo
Wtyczka WordPress Vertical Image Slider firmy I Thirteen Web Solution w wersjach do 1.2.16 zawiera podatność na niezautoryzowane, reflektowane ataki Cross-Site Scripting (XSS). Luka umożliwia atakującemu wstrzyknięcie złośliwego kodu JavaScript, co może prowadzić do kradzieży sesji lub manipulacji zawartością strony.
Wpływ biznesowy
Podatność XSS o wysokim poziomie zagrożenia (CVSS 7.1) może narazić witryny korzystające z tej wtyczki na ataki, które obniżają zaufanie użytkowników i mogą skutkować wyciekiem danych lub przejęciem sesji. Operatorzy stron powinni traktować tę lukę priorytetowo, zwłaszcza jeśli wtyczka jest aktywnie używana do prezentacji obrazów.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WordPress Vertical Image Slider u dostawcy i jej instalację. W przypadku braku łatki warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych żądań oraz rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.