Вразливість XSS у плагіні Avartan Slider Lite для WordPress

Вразливість відображеного XSS у плагіні Avartan Slider Lite (до версії 1.5.3) може загрожувати безпеці WordPress-сайтів. Рекомендується оновлення.
CVE-2023-30485CVSS 7.1CMS

Вразливість XSS у плагіні Avartan Slider Lite для WordPress

Вразливість відображеного XSS у плагіні Avartan Slider Lite (до версії 1.5.3) може загрожувати безпеці WordPress-сайтів. Рекомендується оновлення.

CVSS
7.1 HIGH
EPSS
24.76%
Активно використовується
немає в KEV
Продукт
avartan-slider-lite

Що відомо

Виявлено уразливість відображеного міжсайтового скриптингу (XSS) у плагіні Avartan Slider Lite для WordPress версій до 1.5.3. Уразливість дозволяє неавторизованим користувачам виконувати шкідливі скрипти через вразливі параметри.

Бізнес-вплив

Ця вразливість може призвести до компрометації облікових даних користувачів або викрадення сесій, що ставить під загрозу безпеку вебсайту. Власники сайтів на базі WordPress, які використовують цей плагін, ризикують втратити довіру користувачів та зазнати репутаційних втрат.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Avartan Slider Lite від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих функцій, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки