Уразливість Stored XSS у плагіні Responsive Lightbox для WordPress
Виявлено Stored XSS у плагіні Responsive Lightbox для WordPress до версії 2.5.1. Рекомендується оновлення для захисту сайту.
- CVSS
- 6.8 MEDIUM
- EPSS
- 38.67%
- Активно використовується
- немає в KEV
- Продукт
- responsive lightbox
Що відомо
Плагін Responsive Lightbox & Gallery для WordPress версії до 2.5.1 не перевіряє та не екранує деякі атрибути перед виведенням, що дозволяє користувачам з роллю контриб'ютора і вище виконувати атаки типу Stored Cross-Site Scripting.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду у браузерах користувачів сайту, що ставить під загрозу безпеку даних та довіру до ресурсу. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією облікових записів та потенційним впливом на репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Responsive Lightbox до останньої версії, випущеної постачальником. Якщо оновлення недоступне, слід обмежити права користувачів, перевірити журнали на наявність підозрілої активності та мінімізувати вплив шляхом зменшення експозиції вразливих компонентів.