Вразливість XSS у плагіні Avartan Slider Lite для WordPress
Вразливість відображеного XSS у плагіні Avartan Slider Lite (до версії 1.5.3) може загрожувати безпеці WordPress-сайтів. Рекомендується оновлення.
- CVSS
- 7.1 HIGH
- EPSS
- 24.76%
- Активно використовується
- немає в KEV
- Продукт
- avartan-slider-lite
Що відомо
Виявлено уразливість відображеного міжсайтового скриптингу (XSS) у плагіні Avartan Slider Lite для WordPress версій до 1.5.3. Уразливість дозволяє неавторизованим користувачам виконувати шкідливі скрипти через вразливі параметри.
Бізнес-вплив
Ця вразливість може призвести до компрометації облікових даних користувачів або викрадення сесій, що ставить під загрозу безпеку вебсайту. Власники сайтів на базі WordPress, які використовують цей плагін, ризикують втратити довіру користувачів та зазнати репутаційних втрат.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Avartan Slider Lite від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих функцій, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї вразливості у планах безпеки.