Вразливість Cross-site Scripting у плагіні Famous Grid Image and Video Gallery для WordPress
Виявлено Reflected XSS у плагіні Famous Grid Image and Video Gallery для WordPress. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 7.1 HIGH
- EPSS
- 13.74%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні Famous - Responsive Image And Video Grid Gallery для WordPress виявлено вразливість типу Reflected Cross-site Scripting (XSS), що дозволяє зловмисникам виконувати шкідливий скрипт через неправильно оброблені вхідні дані. Проблема стосується версій плагіна до 1.4 включно.
Бізнес-вплив
Ця вразливість може призвести до викрадення сесій користувачів, зміни відображення веб-сторінок або перенаправлення на шкідливі ресурси, що негативно впливає на довіру користувачів та безпеку сайту. Власники сайтів на базі WordPress, які використовують цей плагін, ризикують компрометацією даних та порушенням цілісності контенту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, зменшити експозицію сайту, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.