CVE-2024-8543: Уразливість збереженого XSS у плагіні Slider Comparison Image Before and After для WordPress
Уразливість збереженого XSS у плагіні WordPress Slider Comparison Image Before and After дозволяє впроваджувати шкідливі скрипти через шорткод [sciba].
- CVSS
- 6.4 MEDIUM
- EPSS
- 16.23%
- Активно використовується
- немає в KEV
- Продукт
- slider comparison image before and after
Що відомо
Плагін Slider Comparison Image Before and After для WordPress має уразливість збереженого Cross-Site Scripting (XSS) через недостатню санітизацію та екранування атрибутів у шорткоді [sciba] у версіях до 0.8.3 включно. Атакувальники з рівнем доступу не нижче контриб’ютора можуть впроваджувати шкідливі скрипти, які виконуватимуться при перегляді сторінок.
Бізнес-вплив
Уразливість дозволяє автентифікованим користувачам із правами контриб’ютора і вище впроваджувати довготривалі шкідливі скрипти, що може призвести до викрадення сесій, зміни контенту або інших атак на користувачів сайту. Це створює ризики для безпеки вебресурсу та довіри користувачів, особливо якщо плагін активно використовується.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, обмежте права користувачів до мінімально необхідних, ретельно перевіряйте введені дані, зменшуйте експозицію вразливих сторінок і аналізуйте логи на ознаки експлуатації. Пріоритезуйте оновлення та моніторинг для зниження ризиків.