Уразливість Cross-Site Scripting у плагіні PlusCaptcha для WordPress

Виявлено уразливість Cross-Site Scripting у плагіні PlusCaptcha для WordPress. Рекомендується оновити плагін до версії 2.0.14 для безпеки сайту.
CVE-2015-10127CVSS 3.5CMS

Уразливість Cross-Site Scripting у плагіні PlusCaptcha для WordPress

Виявлено уразливість Cross-Site Scripting у плагіні PlusCaptcha для WordPress. Рекомендується оновити плагін до версії 2.0.14 для безпеки сайту.

CVSS
3.5 LOW
EPSS
37.31%
Активно використовується
немає в KEV
Продукт
pluscaptcha

Що відомо

У плагіні PlusCaptcha версії до 2.0.6 виявлено уразливість, що дозволяє здійснити атаку типу Cross-Site Scripting (XSS) віддалено. Ця проблема пов’язана з невідомою функціональністю плагіна. Рекомендується оновити плагін до версії 2.0.14 для усунення вразливості.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін PlusCaptcha, ця уразливість може призвести до виконання шкідливого скрипту в браузерах користувачів, що потенційно ставить під загрозу безпеку даних та довіру клієнтів. Хоча рівень загрози оцінено як низький, своєчасне оновлення допоможе уникнути можливих інцидентів безпеки.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити версію плагіна PlusCaptcha на своїх сайтах та оновити її до версії 2.0.14 або новішої. Якщо оновлення наразі неможливе, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та планувати пріоритетне оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки