Уразливість SEO Slider у WordPress дозволяє зберігати шкідливі скрипти (CVE-2023-5707)
Уразливість Stored XSS у плагіні SEO Slider WordPress дозволяє впроваджувати шкідливі скрипти. Оновіть плагін та перевірте права користувачів.
- CVSS
- 6.4 MEDIUM
- EPSS
- 41.76%
- Активно використовується
- немає в KEV
- Продукт
- seo slider
Що відомо
Плагін SEO Slider для WordPress має уразливість типу Stored Cross-Site Scripting (XSS) через недостатню санітизацію та екранування введених даних у шорткоді 'slider' та метаданих постів. Атакуючі з рівнем доступу не нижче контриб’ютора можуть впроваджувати довільні скрипти, які виконуватимуться при перегляді сторінок.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливих скриптів у браузерах користувачів сайту, що ставить під загрозу безпеку даних і довіру до ресурсу. Власники сайтів на WordPress, які використовують SEO Slider версій до 1.1.0 включно, повинні розглянути ризики компрометації через XSS-атаки, особливо якщо на сайті є користувачі з правами контриб’ютора і вище.
Рекомендовані дії адміністратора
Рекомендується оновити плагін SEO Slider до останньої версії, якщо доступна, або звернутися до розробника для отримання патчу. Тимчасово обмежте права користувачів до мінімально необхідних, перевірте журнали на наявність підозрілої активності та зменшіть експозицію сайту. Також варто провести аудит введених даних і впровадити додаткові заходи з фільтрації та екранування контенту.