Уразливість Stored XSS у плагіні Responsive Lightbox & Gallery для WordPress

Уразливість Stored XSS у плагіні Responsive Lightbox & Gallery для WordPress до версії 2.5.3 може дозволити неавторизовані атаки. Рекомендується оновлення.
CVE-2025-9710CVSS 6.3CMS

Уразливість Stored XSS у плагіні Responsive Lightbox & Gallery для WordPress

Уразливість Stored XSS у плагіні Responsive Lightbox & Gallery для WordPress до версії 2.5.3 може дозволити неавторизовані атаки. Рекомендується оновлення.

CVSS
6.3 MEDIUM
EPSS
10%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Responsive Lightbox & Gallery для WordPress версії до 2.5.3 має уразливість, що дозволяє неавторизованим зловмисникам вставляти шкідливі обробники подій через некоректну обробку атрибутів HTML тегів, що може призвести до атак типу Stored XSS.

Бізнес-вплив

Ця уразливість може бути використана для впровадження шкідливого коду, що зберігається на сайті, і виконується у браузерах користувачів, що підвищує ризик компрометації даних та довіри до ресурсу. Власники сайтів на WordPress, які використовують цей плагін, можуть зазнати репутаційних та безпекових втрат.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Responsive Lightbox & Gallery до версії 2.5.3 або новішої, перевірити журнали безпеки на наявність підозрілої активності, обмежити доступ до функцій плагіна для неавторизованих користувачів та регулярно переглядати оновлення від розробника для усунення подібних вразливостей.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки