CVE-2023-4604: Reflected Cross-Site Scripting w wtyczce Slideshow, Image Slider by 2J dla WordPress
Podatność Reflected XSS w wtyczce Slideshow, Image Slider by 2J dla WordPress do wersji 1.3.54. Zalecana aktualizacja i monitorowanie bezpieczeństwa.
- CVSS
- 6.1 MEDIUM
- EPSS
- 24.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Slideshow, Image Slider by 2J dla WordPress do wersji 1.3.54 jest podatna na atak Reflected Cross-Site Scripting (XSS) przez parametr 'post' z powodu niewystarczającej sanitacji danych wejściowych i braków w escapowaniu wyjścia. Atakujący może w ten sposób wstrzyknąć złośliwy kod, który wykona się po nakłonieniu użytkownika do kliknięcia w spreparowany link.
Wpływ biznesowy
Podatność ta może prowadzić do wykonania złośliwego kodu w przeglądarce użytkownika, co zagraża bezpieczeństwu danych i sesji użytkowników witryny. Może to skutkować przejęciem kont, kradzieżą danych lub innymi atakami skierowanymi na odwiedzających stronę. Operatorzy stron opartych na WordPress powinni zweryfikować użycie tej wtyczki i podjąć działania minimalizujące ryzyko.
Rekomendowane działania administratora
Zaleca się sprawdzenie wersji wtyczki Slideshow, Image Slider by 2J i aktualizację do najnowszej dostępnej wersji, jeśli została wydana poprawka. W przypadku braku aktualizacji należy ograniczyć ekspozycję podatnego komponentu, monitorować logi pod kątem podejrzanych aktywności oraz edukować użytkowników w zakresie nieklikania podejrzanych linków. Priorytetowo traktuj przegląd i wdrożenie dostępnych łatek.