CVE-2023-30485: podatność XSS w wtyczce Avartan Slider Lite dla WordPress

Wtyczka Avartan Slider Lite do WordPress ma podatność XSS do wersji 1.5.3. Zalecane aktualizacje i zabezpieczenia.
CVE-2023-30485CVSS 7.1CMS

CVE-2023-30485: podatność XSS w wtyczce Avartan Slider Lite dla WordPress

Wtyczka Avartan Slider Lite do WordPress ma podatność XSS do wersji 1.5.3. Zalecane aktualizacje i zabezpieczenia.

CVSS
7.1 HIGH
EPSS
24.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
avartan-slider-lite

Co wiadomo

Wtyczka Avartan Slider Lite do WordPress w wersjach do 1.5.3 zawiera podatność na niezautoryzowane, reflektowane ataki Cross-Site Scripting (XSS). Luka pozwala atakującemu na wstrzyknięcie złośliwego kodu JavaScript, co może prowadzić do kradzieży sesji lub manipulacji zawartością strony.

Wpływ biznesowy

Podatność XSS w popularnej wtyczce WordPress może narazić witryny na ataki polegające na przejęciu sesji użytkowników lub wstrzyknięciu złośliwego kodu, co wpływa na bezpieczeństwo i reputację firmy. Administratorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako wysokiego ryzyka i podjąć działania w celu jej załatania lub ograniczenia ekspozycji.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Avartan Slider Lite u dostawcy i ich wdrożenie. W przypadku braku łatki warto ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz stosować mechanizmy ochrony przed XSS. Priorytetowo należy ocenić ryzyko i zabezpieczyć środowisko WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS