Уразливість у плагіні Logo Slider для WordPress дозволяє XSS-атаки

Плагін Logo Slider для WordPress до 4.5.0 містить уразливість XSS, що дозволяє користувачам Contributor впроваджувати шкідливий код. Оновіть плагін для захисту сайту.
CVE-2024-10896CVSS 5.4CMS

Уразливість у плагіні Logo Slider для WordPress дозволяє XSS-атаки

Плагін Logo Slider для WordPress до 4.5.0 містить уразливість XSS, що дозволяє користувачам Contributor впроваджувати шкідливий код. Оновіть плагін для захисту сайту.

CVSS
5.4 MEDIUM
EPSS
29.65%
Активно використовується
немає в KEV
Продукт
logo slider

Що відомо

У плагіні Logo Slider для WordPress версії до 4.5.0 не здійснюється належна санітизація та екранування деяких налаштувань логотипу та слайдера. Це може дозволити користувачам з правами Contributor виконувати збережені Cross-Site Scripting (XSS) атаки.

Бізнес-вплив

Уразливість середньої критичності може бути використана для впровадження шкідливого коду через інтерфейс плагіна, що потенційно загрожує безпеці вебсайту та даних користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією контенту та довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Logo Slider від розробника logichunt і встановити версію 4.5.0 або новішу. Якщо оновлення недоступне, слід обмежити права користувачів до мінімально необхідних, переглянути журнали безпеки на предмет підозрілої активності та зменшити експозицію плагіна. Пріоритезуйте оновлення для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки