Вразливість Stored XSS у плагіні Simple Responsive Slider для WordPress

Вразливість Stored XSS у плагіні Simple Responsive Slider (до версії 2.0) дозволяє впроваджувати шкідливі скрипти користувачам з Contributor-доступом.
CVE-2025-8690CVSS 6.4Web

Вразливість Stored XSS у плагіні Simple Responsive Slider для WordPress

Вразливість Stored XSS у плагіні Simple Responsive Slider (до версії 2.0) дозволяє впроваджувати шкідливі скрипти користувачам з Contributor-доступом.

CVSS
6.4 MEDIUM
EPSS
16.26%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Simple Responsive Slider для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) у версіях до 2.0 включно через недостатню санітизацію введених даних. Це дозволяє користувачам з рівнем доступу Contributor і вище впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.

Бізнес-вплив

Вразливість може призвести до виконання довільних скриптів у браузерах користувачів, що підвищує ризик компрометації облікових записів, викрадення сесій або поширення шкідливого коду. Це створює загрозу для безпеки вебсайтів на базі WordPress, особливо якщо доступ до редагування мають кілька користувачів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Simple Responsive Slider і застосувати їх, якщо доступні. У разі відсутності патчів слід обмежити права користувачів до мінімально необхідних, провести аудит введених даних, посилити моніторинг журналів безпеки та розглянути тимчасове відключення плагіна для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки