Уразливість Reflected XSS у плагіні slidedeck 1 lite content slider для WordPress
Вразливість Reflected XSS у плагіні slidedeck 1 lite content slider для WordPress може загрожувати адміністраторам сайту. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 43.87%
- Активно використовується
- немає в KEV
- Продукт
- slidedeck 1 lite content slider
Що відомо
Плагін SlideDeck 1 Lite Content Slider для WordPress версії до 1.4.8 не очищує та не екранує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, зокрема адміністраторів.
Бізнес-вплив
Вразливість Reflected XSS у плагіні може дозволити зловмисникам виконувати шкідливий скрипт у контексті браузера адміністратора сайту, що може призвести до викрадення сесій, зміни налаштувань або інших небажаних дій. Це створює ризик компрометації вебсайту та втрати контролю над його управлінням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна slidedeck 1 lite content slider від розробника dtelepathy та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.