CVE-2024-11108: уразливість у Serious Slider WordPress плагіні
Уразливість Stored XSS у Serious Slider WordPress плагіні до версії 1.2.7. Оновіть плагін для захисту сайту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 24.47%
- Активно використовується
- немає в KEV
- Продукт
- serious slider
Що відомо
Плагін Serious Slider для WordPress версій до 1.2.7 не перевіряє та не екранує деякі атрибути шорткоду перед виведенням, що дозволяє користувачам з роллю контриб'ютора і вище виконувати атаки типу Stored Cross-Site Scripting (XSS).
Бізнес-вплив
Ця уразливість може призвести до впровадження шкідливого коду на сайтах, що використовують плагін Serious Slider, що ставить під загрозу безпеку користувачів і цілісність контенту. Для власників сайтів на базі WordPress це означає потенційні ризики компрометації даних та репутаційні втрати.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити плагін Serious Slider до версії 1.2.7 або новішої, перевірити права доступу користувачів і обмежити ролі, які можуть додавати шорткоди. Також варто провести аудит журналів безпеки на предмет підозрілої активності та застосувати загальні заходи з безпеки WordPress.