Уразливість XSS у плагіні royal prettyphoto для WordPress
Виявлено XSS у плагіні royal prettyphoto для WordPress. Рекомендується оновити до версії 1.3 для усунення проблеми.
- CVSS
- 3.5 LOW
- EPSS
- 37.72%
- Активно використовується
- немає в KEV
- Продукт
- royal prettyphoto
Що відомо
Виявлено уразливість міжсайтового скриптингу (XSS) у функції royal_prettyphoto_plugin_links плагіна rt-prettyphoto версії до 1.2 для WordPress. Атака може бути виконана віддалено, що дозволяє зловмисникам впроваджувати шкідливий код.
Бізнес-вплив
Для власників веб-сайтів на базі WordPress, які використовують плагін royal prettyphoto, ця уразливість може призвести до компрометації користувацьких сесій або викрадення даних через XSS-атаки. Хоча рівень загрози оцінено як низький, рекомендується вжити заходів для запобігання потенційним інцидентам безпеки.
Рекомендовані дії адміністратора
Рекомендується оновити плагін royal prettyphoto до версії 1.3 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до функції, перевірити журнали на наявність підозрілої активності та мінімізувати експозицію сайту. Регулярно переглядайте оновлення від розробника плагіна.