Уразливість Cross-Site Scripting у плагіні Responsive Gallery Grid для WordPress
Виявлено уразливість Cross-Site Scripting у плагіні Responsive Gallery Grid для WordPress до версії 2.3.15. Рекомендується оновлення для захисту сайту.
- CVSS
- 3.5 LOW
- EPSS
- 18.31%
- Активно використовується
- немає в KEV
- Продукт
- responsive gallery grid
Що відомо
Плагін Responsive Gallery Grid для WordPress версій до 2.3.15 не очищує та не екранує деякі налаштування, що дозволяє користувачам з високими привілеями, наприклад адміністраторам, виконувати атаки Cross-Site Scripting навіть при забороні unfiltered_html.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду в контексті сайту, що загрожує безпеці вебресурсу та даних користувачів. Власники сайтів на WordPress, які використовують цей плагін, повинні врахувати ризики несанкціонованого доступу та потенційного компрометації системи.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Responsive Gallery Grid до версії 2.3.15 або новішої, перевірити налаштування безпеки користувачів з високими привілеями, обмежити доступ до адміністративних функцій, а також переглянути журнали безпеки на предмет підозрілої активності.