Уразливість XSS у плагіні Ultimate Before After Image Slider & Gallery для WordPress
Уразливість XSS у плагіні Ultimate Before After Image Slider & Gallery для WordPress дозволяє виконувати скрипти через віджет BEAF Slider. Оновіть плагін для безпеки.
- CVSS
- 5.4 MEDIUM
- EPSS
- 3.21%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Ultimate Before After Image Slider & Gallery для WordPress версій до 4.7.1 не екранує значення поля шорткоду віджета BEAF Slider перед виводом, що дозволяє адміністраторам вставляти скрипти, які виконуються у браузерах відвідувачів сторінок з віджетом.
Бізнес-вплив
Ця уразливість середньої тяжкості може призвести до виконання шкідливих скриптів у браузерах користувачів сайту, що потенційно ставить під загрозу безпеку даних і довіру клієнтів. Власники сайтів на WordPress, які використовують цей плагін, повинні звернути увагу на можливі ризики, особливо якщо адміністратори мають доступ до налаштувань віджета.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Ultimate Before After Image Slider & Gallery до версії 4.7.1 або новішої, якщо доступна. Якщо оновлення неможливе, слід обмежити права адміністративного доступу, перевірити логи на наявність підозрілої активності та мінімізувати використання віджета BEAF Slider. Також варто регулярно переглядати оновлення безпеки від розробника плагіна.