Уразливість WP Google Review Slider дозволяє зберігання XSS-атак
Виявлено уразливість у WP Google Review Slider до 13.6, що дозволяє адміністраторам виконувати збережені XSS-атаки навіть без unfiltered_html.
- CVSS
- 5.9 MEDIUM
- EPSS
- 23.03%
- Активно використовується
- немає в KEV
- Продукт
- wp google review slider
Що відомо
Плагін WP Google Review Slider для WordPress версій до 13.6 не очищує налаштування, що може дозволити адміністраторам виконувати збережені XSS-атаки навіть без права unfiltered_html, наприклад у мультисайтових середовищах.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів з високими правами, що ставить під загрозу безпеку сайту та конфіденційність даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією адміністративних облікових записів та подальшими атаками на інфраструктуру.
Рекомендовані дії адміністратора
Рекомендується оновити плагін WP Google Review Slider до версії 13.6 або новішої, перевірити права користувачів з високими привілеями, обмежити доступ до налаштувань плагіна та переглянути журнали безпеки на предмет підозрілої активності. Якщо оновлення неможливе, слід обмежити доступ до плагіна та розглянути тимчасові заходи з фільтрації введених даних.