CVE-2015-4582: вразливість XSS у темі TheCartPress Boot Store для WordPress

Вразливість XSS у темі Boot Store 1.6.4 для WordPress може дозволити виконання шкідливого коду. Рекомендовано перевірити оновлення та посилити безпеку сайту.
CVE-2015-4582CVSS 7.2Web

CVE-2015-4582: вразливість XSS у темі TheCartPress Boot Store для WordPress

Вразливість XSS у темі Boot Store 1.6.4 для WordPress може дозволити виконання шкідливого коду. Рекомендовано перевірити оновлення та посилити безпеку сайту.

CVSS
7.2 HIGH
EPSS
10.88%
Активно використовується
немає в KEV
Продукт
boot store

Що відомо

Вразливість міжсайтового скриптингу (XSS) в header.php теми Boot Store версії 1.6.4 для WordPress може дозволити зловмисникам виконувати шкідливий код у браузері користувача. Ця проблема має високий рівень критичності з оцінкою CVSS 7.2.

Бізнес-вплив

Якщо ця вразливість буде використана, зловмисники можуть викрадати сесійні дані користувачів або змінювати відображення вебсайту, що призведе до втрати довіри клієнтів і потенційних фінансових збитків. Власники сайтів на базі теми Boot Store повинні розглянути ризики для своєї інфраструктури та безпеки користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень або патчів від розробника теми TheCartPress. Якщо оновлення недоступні, слід обмежити доступ до вразливих файлів, провести аудит логів на предмет підозрілої активності та впровадити заходи для зменшення впливу XSS, наприклад, використання веб-фільтрів і політик безпеки контенту (CSP).

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки