Уразливість Stored XSS у плагіні Responsive Lightbox & Gallery для WordPress
Уразливість Stored XSS у плагіні Responsive Lightbox & Gallery для WordPress до версії 2.5.3 може дозволити неавторизовані атаки. Рекомендується оновлення.
- CVSS
- 6.3 MEDIUM
- EPSS
- 10%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Responsive Lightbox & Gallery для WordPress версії до 2.5.3 має уразливість, що дозволяє неавторизованим зловмисникам вставляти шкідливі обробники подій через некоректну обробку атрибутів HTML тегів, що може призвести до атак типу Stored XSS.
Бізнес-вплив
Ця уразливість може бути використана для впровадження шкідливого коду, що зберігається на сайті, і виконується у браузерах користувачів, що підвищує ризик компрометації даних та довіри до ресурсу. Власники сайтів на WordPress, які використовують цей плагін, можуть зазнати репутаційних та безпекових втрат.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Responsive Lightbox & Gallery до версії 2.5.3 або новішої, перевірити журнали безпеки на наявність підозрілої активності, обмежити доступ до функцій плагіна для неавторизованих користувачів та регулярно переглядати оновлення від розробника для усунення подібних вразливостей.