CVE-2023-49852: Уразливість XSS у плагіні Responsive Slick Slider для WordPress
Уразливість XSS у плагіні Responsive Slick Slider для WordPress дозволяє ін’єкцію коду. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 28.51%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість типу XSS (Cross-Site Scripting) у плагіні Responsive Slick Slider для WordPress, що дозволяє ін’єкцію коду через неналежну нейтралізацію HTML-тегів. Проблема стосується версій плагіна до 1.4 включно.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам виконувати шкідливий скрипт у браузерах користувачів, що може призвести до викрадення сесій, зміни контенту або інших атак, які впливають на безпеку вебсайту. Власникам сайтів на WordPress із цим плагіном слід враховувати ризики компрометації даних та репутації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Responsive Slick Slider і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до вразливих функцій, переглянути журнали безпеки на предмет підозрілої активності та розглянути впровадження додаткових заходів захисту, таких як веб-фаєрволи. Пріоритезуйте усунення цієї уразливості у планах безпеки.