Уразливість XSS у плагіні WP-Spread до версії 3.8.6.1 для WordPress

Виявлено XSS у WP-Spread плагіні WordPress до 3.8.6.1. Рекомендується оновити до 3.8.6.6 для захисту від атак.
CVE-2015-10132CVSS 3.5Web

Уразливість XSS у плагіні WP-Spread до версії 3.8.6.1 для WordPress

Виявлено XSS у WP-Spread плагіні WordPress до 3.8.6.1. Рекомендується оновити до 3.8.6.6 для захисту від атак.

CVSS
3.5 LOW
EPSS
39.35%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість міжсайтового скриптингу (XSS) у плагіні WP-Spread для WordPress версій до 3.8.6.1 через неналежну обробку аргументу Spreadplugin. Атака може бути здійснена дистанційно.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам виконувати шкідливий скрипт у браузері користувача, що може призвести до викрадення сесій або інших атак на користувачів сайту. Для власників інфраструктури це означає потенційні ризики компрометації даних та зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін WP-Spread до версії 3.8.6.6 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до вразливого компонента, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки