Вразливість Stored XSS у плагіні Simple Responsive Slider для WordPress
Вразливість Stored XSS у плагіні Simple Responsive Slider (до версії 2.0) дозволяє впроваджувати шкідливі скрипти користувачам з Contributor-доступом.
- CVSS
- 6.4 MEDIUM
- EPSS
- 16.26%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Simple Responsive Slider для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) у версіях до 2.0 включно через недостатню санітизацію введених даних. Це дозволяє користувачам з рівнем доступу Contributor і вище впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Вразливість може призвести до виконання довільних скриптів у браузерах користувачів, що підвищує ризик компрометації облікових записів, викрадення сесій або поширення шкідливого коду. Це створює загрозу для безпеки вебсайтів на базі WordPress, особливо якщо доступ до редагування мають кілька користувачів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Simple Responsive Slider і застосувати їх, якщо доступні. У разі відсутності патчів слід обмежити права користувачів до мінімально необхідних, провести аудит введених даних, посилити моніторинг журналів безпеки та розглянути тимчасове відключення плагіна для зниження ризиків.