Уразливість у WP TripAdvisor Review Slider дозволяє зберігання XSS-атак
Уразливість у WP TripAdvisor Review Slider дозволяє адміністраторам виконувати збережені XSS-атаки. Рекомендується оновити плагін до версії 11.9.
- CVSS
- 4.8 MEDIUM
- EPSS
- 32.85%
- Активно використовується
- немає в KEV
- Продукт
- wp tripadvisor review slider
Що відомо
Плагін WP TripAdvisor Review Slider для WordPress версій до 11.9 не очищує налаштування, що може дозволити адміністраторам виконувати збережені Cross-Site Scripting (XSS) атаки навіть без права unfiltered_html, наприклад у мультисайтових середовищах.
Бізнес-вплив
Ця уразливість може бути використана адміністраторами для впровадження шкідливого коду, що впливає на безпеку сайту та довіру користувачів. Вона підвищує ризик компрометації веб-ресурсу, особливо в мультисайтових інсталяціях, де обмеження на unfiltered_html не захищають від XSS.
Рекомендовані дії адміністратора
Рекомендується оновити плагін WP TripAdvisor Review Slider до версії 11.9 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити права користувачів з високими привілеями, перевірити журнали на ознаки атак та зменшити експозицію плагіна. Також варто регулярно переглядати оновлення від розробника.