Уразливість XSS у плагіні royal prettyphoto для WordPress

Виявлено XSS у плагіні royal prettyphoto для WordPress. Рекомендується оновити до версії 1.3 для усунення проблеми.
CVE-2015-10128CVSS 3.5Web

Уразливість XSS у плагіні royal prettyphoto для WordPress

Виявлено XSS у плагіні royal prettyphoto для WordPress. Рекомендується оновити до версії 1.3 для усунення проблеми.

CVSS
3.5 LOW
EPSS
37.72%
Активно використовується
немає в KEV
Продукт
royal prettyphoto

Що відомо

Виявлено уразливість міжсайтового скриптингу (XSS) у функції royal_prettyphoto_plugin_links плагіна rt-prettyphoto версії до 1.2 для WordPress. Атака може бути виконана віддалено, що дозволяє зловмисникам впроваджувати шкідливий код.

Бізнес-вплив

Для власників веб-сайтів на базі WordPress, які використовують плагін royal prettyphoto, ця уразливість може призвести до компрометації користувацьких сесій або викрадення даних через XSS-атаки. Хоча рівень загрози оцінено як низький, рекомендується вжити заходів для запобігання потенційним інцидентам безпеки.

Рекомендовані дії адміністратора

Рекомендується оновити плагін royal prettyphoto до версії 1.3 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до функції, перевірити журнали на наявність підозрілої активності та мінімізувати експозицію сайту. Регулярно переглядайте оновлення від розробника плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки