Уразливість Cross-Site Scripting у плагіні Responsive Gallery Grid для WordPress

Виявлено уразливість Cross-Site Scripting у плагіні Responsive Gallery Grid для WordPress до версії 2.3.15. Рекомендується оновлення для захисту сайту.
CVE-2024-4091CVSS 3.5CMS

Уразливість Cross-Site Scripting у плагіні Responsive Gallery Grid для WordPress

Виявлено уразливість Cross-Site Scripting у плагіні Responsive Gallery Grid для WordPress до версії 2.3.15. Рекомендується оновлення для захисту сайту.

CVSS
3.5 LOW
EPSS
18.31%
Активно використовується
немає в KEV
Продукт
responsive gallery grid

Що відомо

Плагін Responsive Gallery Grid для WordPress версій до 2.3.15 не очищує та не екранує деякі налаштування, що дозволяє користувачам з високими привілеями, наприклад адміністраторам, виконувати атаки Cross-Site Scripting навіть при забороні unfiltered_html.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого коду в контексті сайту, що загрожує безпеці вебресурсу та даних користувачів. Власники сайтів на WordPress, які використовують цей плагін, повинні врахувати ризики несанкціонованого доступу та потенційного компрометації системи.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Responsive Gallery Grid до версії 2.3.15 або новішої, перевірити налаштування безпеки користувачів з високими привілеями, обмежити доступ до адміністративних функцій, а також переглянути журнали безпеки на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки