Уразливість у плагіні Crelly Slider для WordPress дозволяє XSS-атаки
Плагін Crelly Slider до 1.4.7 має уразливість XSS, що дозволяє адміністраторам виконувати атаки навіть без unfiltered_html. Рекомендується оновлення.
- CVSS
- 3.8 LOW
- EPSS
- 25.56%
- Активно використовується
- немає в KEV
- Продукт
- crelly slider
Що відомо
Плагін Crelly Slider для WordPress версій до 1.4.7 не очищує та не екранує деякі налаштування, що може дозволити адміністраторам виконувати збережені Cross-Site Scripting (XSS) атаки навіть без права unfiltered_html, наприклад у мультисайтових установках.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів сайту, що ставить під загрозу безпеку даних і довіру до ресурсу. Хоча рівень загрози оцінено як низький, власникам сайтів на WordPress з плагіном Crelly Slider слід врахувати можливі ризики, особливо у випадках мультисайтових конфігурацій.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити версію плагіна Crelly Slider і оновити його до останньої доступної версії. Якщо оновлення неможливе, слід обмежити права користувачів з високими привілеями, перевірити журнали на предмет підозрілої активності та мінімізувати можливий вплив шляхом зменшення експозиції вразливих налаштувань.