Уразливість у WP TripAdvisor Review Slider дозволяє зберігання XSS-атак

Уразливість у WP TripAdvisor Review Slider дозволяє адміністраторам виконувати збережені XSS-атаки. Рекомендується оновити плагін до версії 11.9.
CVE-2023-6037CVSS 4.8CMS

Уразливість у WP TripAdvisor Review Slider дозволяє зберігання XSS-атак

Уразливість у WP TripAdvisor Review Slider дозволяє адміністраторам виконувати збережені XSS-атаки. Рекомендується оновити плагін до версії 11.9.

CVSS
4.8 MEDIUM
EPSS
32.85%
Активно використовується
немає в KEV
Продукт
wp tripadvisor review slider

Що відомо

Плагін WP TripAdvisor Review Slider для WordPress версій до 11.9 не очищує налаштування, що може дозволити адміністраторам виконувати збережені Cross-Site Scripting (XSS) атаки навіть без права unfiltered_html, наприклад у мультисайтових середовищах.

Бізнес-вплив

Ця уразливість може бути використана адміністраторами для впровадження шкідливого коду, що впливає на безпеку сайту та довіру користувачів. Вона підвищує ризик компрометації веб-ресурсу, особливо в мультисайтових інсталяціях, де обмеження на unfiltered_html не захищають від XSS.

Рекомендовані дії адміністратора

Рекомендується оновити плагін WP TripAdvisor Review Slider до версії 11.9 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити права користувачів з високими привілеями, перевірити журнали на ознаки атак та зменшити експозицію плагіна. Також варто регулярно переглядати оновлення від розробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки