Wrażliwość Stored XSS w wtyczce Responsive Lightbox & Gallery dla WordPress
Wtyczka Responsive Lightbox & Gallery przed 2.5.3 narażona na Stored XSS. Zalecana aktualizacja wtyczki w celu zabezpieczenia strony WordPress.
- CVSS
- 6.3 MEDIUM
- EPSS
- 10%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Responsive Lightbox & Gallery dla WordPress w wersjach przed 2.5.3 nieprawidłowo obsługuje modyfikacje atrybutów tagów HTML, co może pozwolić nieautoryzowanym atakującym na wstrzyknięcie złośliwego kodu i przeprowadzenie ataków Stored XSS.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do trwałego wstrzyknięcia złośliwego skryptu, który zostanie wykonany w przeglądarce użytkowników odwiedzających stronę. Może to prowadzić do kradzieży danych sesji, przejęcia kont użytkowników lub innych działań naruszających bezpieczeństwo witryny i jej użytkowników. Właściciele stron korzystających z tej wtyczki powinni traktować tę lukę jako istotne zagrożenie dla integralności i bezpieczeństwa swoich serwisów.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki Responsive Lightbox & Gallery do wersji 2.5.3 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd i wzmocnienie polityk bezpieczeństwa aplikacji webowej.