CVE-2023-49852: Уразливість XSS у плагіні Responsive Slick Slider для WordPress

Уразливість XSS у плагіні Responsive Slick Slider для WordPress дозволяє ін’єкцію коду. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2023-49852CVSS 6.5CMS

CVE-2023-49852: Уразливість XSS у плагіні Responsive Slick Slider для WordPress

Уразливість XSS у плагіні Responsive Slick Slider для WordPress дозволяє ін’єкцію коду. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
6.5 MEDIUM
EPSS
28.51%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість типу XSS (Cross-Site Scripting) у плагіні Responsive Slick Slider для WordPress, що дозволяє ін’єкцію коду через неналежну нейтралізацію HTML-тегів. Проблема стосується версій плагіна до 1.4 включно.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам виконувати шкідливий скрипт у браузерах користувачів, що може призвести до викрадення сесій, зміни контенту або інших атак, які впливають на безпеку вебсайту. Власникам сайтів на WordPress із цим плагіном слід враховувати ризики компрометації даних та репутації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Responsive Slick Slider і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до вразливих функцій, переглянути журнали безпеки на предмет підозрілої активності та розглянути впровадження додаткових заходів захисту, таких як веб-фаєрволи. Пріоритезуйте усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки