Уразливість у плагіні Carousel, Slider, Gallery від WP Carousel дозволяє XSS-атаки
Плагін Carousel, Slider, Gallery від WP Carousel має уразливість XSS, що дозволяє адміністраторам виконувати збережені атаки. Оновіть плагін для безпеки сайту.
- CVSS
- 3.5 LOW
- EPSS
- 30.28%
- Активно використовується
- немає в KEV
- Продукт
- carousel\, slider\, gallery by wp carousel
Що відомо
Плагін Carousel, Slider, Gallery від WP Carousel версій до 2.7.4 не очищує налаштування належним чином, що може дозволити адміністраторам виконувати збережені Cross-Site Scripting (XSS) атаки навіть без права unfiltered_html. Це особливо актуально для мультисайтових установок WordPress.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик виконання шкідливого коду через XSS-атаки, що може призвести до компрометації облікових записів адміністраторів або викрадення сесій. Хоча рівень загрози оцінено як низький, варто враховувати потенційні наслідки для безпеки та довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до налаштувань плагіна лише довіреним користувачам, переглянути журнали безпеки на наявність підозрілої активності та зменшити експозицію сайту. Також варто регулярно моніторити інформацію про безпеку плагіна.