Уразливість Stored XSS у плагіні Responsive Lightbox для WordPress

Виявлено Stored XSS у плагіні Responsive Lightbox для WordPress до версії 2.5.1. Рекомендується оновлення для захисту сайту.
CVE-2025-3742CVSS 6.8CMS

Уразливість Stored XSS у плагіні Responsive Lightbox для WordPress

Виявлено Stored XSS у плагіні Responsive Lightbox для WordPress до версії 2.5.1. Рекомендується оновлення для захисту сайту.

CVSS
6.8 MEDIUM
EPSS
38.67%
Активно використовується
немає в KEV
Продукт
responsive lightbox

Що відомо

Плагін Responsive Lightbox & Gallery для WordPress версії до 2.5.1 не перевіряє та не екранує деякі атрибути перед виведенням, що дозволяє користувачам з роллю контриб'ютора і вище виконувати атаки типу Stored Cross-Site Scripting.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого коду у браузерах користувачів сайту, що ставить під загрозу безпеку даних та довіру до ресурсу. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією облікових записів та потенційним впливом на репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Responsive Lightbox до останньої версії, випущеної постачальником. Якщо оновлення недоступне, слід обмежити права користувачів, перевірити журнали на наявність підозрілої активності та мінімізувати вплив шляхом зменшення експозиції вразливих компонентів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки