Уразливість XSS у плагіні Video Grid для WordPress (CVE-2023-7295)
Плагін Video Grid для WordPress має уразливість Reflected XSS через параметр search_term у версіях до 1.21. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 22.08%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Video Grid для WordPress версій до 1.21 включно має уразливість відображеного міжсайтового скриптингу (Reflected XSS) через параметр search_term. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при дії користувача, наприклад, кліку на посилання.
Бізнес-вплив
Уразливість може призвести до компрометації сесій користувачів, викрадення облікових даних або виконання небажаних дій від імені користувача. Це створює ризики для безпеки вебсайту та довіри користувачів, особливо якщо плагін використовується на публічних або комерційних ресурсах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Video Grid і встановити останню версію, де ця уразливість усунена. Якщо оновлення недоступне, слід обмежити доступ до функції пошуку або впровадити додаткові заходи фільтрації та санітизації введених даних. Також варто переглянути журнали безпеки на предмет підозрілої активності та підвищити обізнаність користувачів щодо безпечної взаємодії з посиланнями.