Уразливість у плагіні Logo Slider для WordPress дозволяє XSS-атаки
Плагін Logo Slider для WordPress до 4.5.0 містить уразливість XSS, що дозволяє користувачам Contributor впроваджувати шкідливий код. Оновіть плагін для захисту сайту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 29.65%
- Активно використовується
- немає в KEV
- Продукт
- logo slider
Що відомо
У плагіні Logo Slider для WordPress версії до 4.5.0 не здійснюється належна санітизація та екранування деяких налаштувань логотипу та слайдера. Це може дозволити користувачам з правами Contributor виконувати збережені Cross-Site Scripting (XSS) атаки.
Бізнес-вплив
Уразливість середньої критичності може бути використана для впровадження шкідливого коду через інтерфейс плагіна, що потенційно загрожує безпеці вебсайту та даних користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією контенту та довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Logo Slider від розробника logichunt і встановити версію 4.5.0 або новішу. Якщо оновлення недоступне, слід обмежити права користувачів до мінімально необхідних, переглянути журнали безпеки на предмет підозрілої активності та зменшити експозицію плагіна. Пріоритезуйте оновлення для зниження ризиків.