Уразливість Stored XSS у плагіні Vertical scroll image slideshow gallery для WordPress
Stored XSS у плагіні Vertical scroll image slideshow gallery (до версії 11.1) дозволяє впроваджувати шкідливі скрипти через параметр 'width'. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.4 MEDIUM
- EPSS
- 12.38%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Vertical scroll image slideshow gallery для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'width' у версіях до 11.1 включно. Це дозволяє автентифікованим користувачам з рівнем доступу Contributor і вище впроваджувати довільні скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Уразливість може призвести до виконання шкідливих скриптів на сайті, що ставить під загрозу безпеку користувачів і цілісність вебресурсу. Зловмисники з правами Contributor і вище можуть впроваджувати код, що потенційно дозволяє викрадення сесій, зміну контенту або інші атаки. Це створює ризики для репутації та безперебійної роботи інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності, а також зменшити експозицію вразливого функціоналу. Впровадження додаткових заходів безпеки, таких як веб-фаєрвол, також може допомогти знизити ризики.