Уразливість Reflected XSS у плагіні slidedeck 1 lite content slider для WordPress

Вразливість Reflected XSS у плагіні slidedeck 1 lite content slider для WordPress може загрожувати адміністраторам сайту. Рекомендується оновлення та аудит безпеки.
CVE-2024-13224CVSS 6.1CMS

Уразливість Reflected XSS у плагіні slidedeck 1 lite content slider для WordPress

Вразливість Reflected XSS у плагіні slidedeck 1 lite content slider для WordPress може загрожувати адміністраторам сайту. Рекомендується оновлення та аудит безпеки.

CVSS
6.1 MEDIUM
EPSS
43.87%
Активно використовується
немає в KEV
Продукт
slidedeck 1 lite content slider

Що відомо

Плагін SlideDeck 1 Lite Content Slider для WordPress версії до 1.4.8 не очищує та не екранує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, зокрема адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS у плагіні може дозволити зловмисникам виконувати шкідливий скрипт у контексті браузера адміністратора сайту, що може призвести до викрадення сесій, зміни налаштувань або інших небажаних дій. Це створює ризик компрометації вебсайту та втрати контролю над його управлінням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна slidedeck 1 lite content slider від розробника dtelepathy та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки