Уразливість Stored XSS у плагіні Simple Logo Carousel для WordPress
Виявлено Stored XSS у плагіні Simple Logo Carousel для WordPress через параметр 'id'. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.4 MEDIUM
- EPSS
- 13.99%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Simple Logo Carousel для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'id' у версіях до 1.9.3 включно. Атакувальники з рівнем доступу Contributor і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді зараженої сторінки.
Бізнес-вплив
Ця уразливість дозволяє автентифікованим користувачам із правами Contributor і вище впроваджувати шкідливі скрипти, що може призвести до компрометації сесій, викрадення даних або подальшого поширення атак. Власники сайтів на WordPress, які використовують цей плагін, ризикують безпекою користувачів і цілісністю контенту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Simple Logo Carousel від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня Contributor і вище, провести аудит журналів безпеки на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.