Уразливість Reflected XSS у плагіні Simple AL Slider для WordPress

Вразливість Reflected XSS у плагіні Simple AL Slider для WordPress може загрожувати адміністраторам. Рекомендується оновлення та перевірка безпеки.
CVE-2024-5729CVSS 6.1CMS

Уразливість Reflected XSS у плагіні Simple AL Slider для WordPress

Вразливість Reflected XSS у плагіні Simple AL Slider для WordPress може загрожувати адміністраторам. Рекомендується оновлення та перевірка безпеки.

CVSS
6.1 MEDIUM
EPSS
38.43%
Активно використовується
немає в KEV
Продукт
simple al slider

Що відомо

Плагін Simple AL Slider для WordPress версії до 1.2.10 не очищує та не екранує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана для атак на користувачів з високими привілеями, зокрема адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS у плагіні Simple AL Slider може дозволити зловмисникам виконувати шкідливий код у браузерах адміністраторів сайту, що може призвести до компрометації облікових записів, викрадення сесій або зміни налаштувань сайту. Це створює ризики для безпеки веб-ресурсу та довіри користувачів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Simple AL Slider від розробника alexdtn і встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, зменшити експозицію сайту, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки