Уразливість XSS у Cookie Law Bar 1.2.1 дозволяє викрадення кукі та даних

Уразливість збереженого XSS у Cookie Law Bar 1.2.1 дозволяє викрадення кукі та витік даних. Рекомендується оновити плагін та перевірити безпеку сайту.
CVE-2021-47957CVSS 5.1CMS

Уразливість XSS у Cookie Law Bar 1.2.1 дозволяє викрадення кукі та даних

Уразливість збереженого XSS у Cookie Law Bar 1.2.1 дозволяє викрадення кукі та витік даних. Рекомендується оновити плагін та перевірити безпеку сайту.

CVSS
5.1 MEDIUM
EPSS
9.75%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні Cookie Law Bar 1.2.1 виявлено уразливість збереженого міжсайтового скриптингу (XSS), що дозволяє автентифікованим зловмисникам впроваджувати шкідливі скрипти через поле повідомлення. Це може призвести до викрадення кукі та витоку конфіденційних даних користувачів сайту.

Бізнес-вплив

Для власників сайтів на WordPress, що використовують цей плагін, уразливість створює ризик компрометації облікових записів користувачів та витоку конфіденційної інформації. Зловмисники можуть виконувати скрипти в браузерах користувачів, що негативно впливає на довіру до сайту та безпеку даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Cookie Law Bar та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до налаштувань плагіна, провести аудит журналів безпеки на предмет підозрілої активності та мінімізувати вплив шляхом обмеження прав користувачів. Пріоритезуйте виправлення уразливості у вашому процесі управління безпекою.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки