Уразливість Reflected XSS у плагіні Banner Garden для WordPress

Вразливість Reflected XSS у плагіні Banner Garden для WordPress може загрожувати безпеці адміністраторів. Рекомендується оновити плагін.
CVE-2025-0368CVSS 6.1CMS

Уразливість Reflected XSS у плагіні Banner Garden для WordPress

Вразливість Reflected XSS у плагіні Banner Garden для WordPress може загрожувати безпеці адміністраторів. Рекомендується оновити плагін.

CVSS
6.1 MEDIUM
EPSS
25.16%
Активно використовується
немає в KEV
Продукт
banner garden

Що відомо

Плагін Banner Garden для WordPress версії до 0.1.3 не очищує та не екранує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, таких як адміністратори, або неавторизованих користувачів.

Бізнес-вплив

Вразливість Reflected XSS у плагіні Banner Garden може дозволити зловмисникам виконувати шкідливий скрипт у контексті браузера жертви, що загрожує компрометацією облікових записів адміністраторів або викраденням сесій. Це створює ризики для безпеки вебсайту на базі WordPress, особливо якщо плагін активно використовується для управління контентом.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Banner Garden від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, зменшити експозицію сайту, переглянути журнали на предмет підозрілої активності та підвищити увагу до користувачів з високими привілеями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки