Уразливість у плагіні Responsive Gallery Grid WordPress дозволяє XSS-атаки
CVE-2024-1664: уразливість XSS у плагіні Responsive Gallery Grid WordPress до версії 2.3.11. Рекомендується оновлення для захисту сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 39.4%
- Активно використовується
- немає в KEV
- Продукт
- responsive gallery grid
Що відомо
Плагін Responsive Gallery Grid для WordPress версій до 2.3.11 не очищує та не екранує деякі налаштування, що може дозволити адміністраторам виконувати збережені Cross-Site Scripting (XSS) атаки навіть за відсутності права unfiltered_html, наприклад, у мультисайтових середовищах.
Бізнес-вплив
Ця уразливість може бути використана адміністраторами для впровадження шкідливого коду, що загрожує безпеці сайту та його користувачів. Власники інфраструктури повинні врахувати ризики XSS-атак, які можуть призвести до компрометації даних або порушення роботи вебресурсу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Responsive Gallery Grid до останньої версії, наявної у постачальника. Якщо оновлення наразі недоступне, слід обмежити права користувачів з високими привілеями, провести аудит журналів безпеки на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна.