Вразливість Reflected XSS у Magic Responsive Slider і Carousel для WordPress

Вразливість Reflected XSS у плагіні Magic Responsive Slider і Carousel для WordPress версії до 1.6. Рекомендації щодо захисту та оновлення.
CVE-2025-49043CVSS 7.1CMS

Вразливість Reflected XSS у Magic Responsive Slider і Carousel для WordPress

Вразливість Reflected XSS у плагіні Magic Responsive Slider і Carousel для WordPress версії до 1.6. Рекомендації щодо захисту та оновлення.

CVSS
7.1 HIGH
EPSS
14.78%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість типу Reflected Cross-site Scripting (XSS) у плагіні Magic Responsive Slider і Carousel для WordPress версії до 1.6 включно. Ця проблема пов’язана з неналежною нейтралізацією вхідних даних під час генерації веб-сторінок.

Бізнес-вплив

Зловмисники можуть використати цю вразливість для виконання шкідливого коду у браузерах користувачів, що може призвести до викрадення сесій, перенаправлення на шкідливі сайти або інших атак на користувачів. Для власників сайтів на WordPress це створює ризик компрометації довіри користувачів і потенційних фінансових втрат.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Magic Responsive Slider і Carousel від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих функцій, провести аудит логів на наявність підозрілої активності та розглянути застосування веб-фільтрів для зменшення ризику експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки