Уразливість Reflected Cross-Site Scripting у плагіні Subitem AL Slider для WordPress
Виявлено Reflected XSS у плагіні Subitem AL Slider для WordPress версії до 1.0.0. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 18.11%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Subitem AL Slider для WordPress версії до 1.0.0 включно має уразливість Reflected Cross-Site Scripting через недостатню санітаризацію параметра $_SERVER['PHP_SELF']. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.
Бізнес-вплив
Уразливість може призвести до виконання шкідливих скриптів у браузері користувача, що ставить під загрозу безпеку вебсайту та довіру користувачів. Це може спричинити викрадення сесій, перенаправлення на шкідливі ресурси або інші атаки, що впливають на репутацію та безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Subitem AL Slider до останньої версії, якщо доступна, або звернутися до розробника для виправлення. Тимчасово обмежте доступ до уразливих сторінок, перевірте журнали на наявність підозрілої активності та впровадьте додаткові заходи безпеки, такі як веб-фаєрволи. Пріоритезуйте оновлення та моніторинг для зниження ризиків.