Уразливість Reflected XSS у плагіні PeepSo для WordPress

Виявлено Reflected XSS у плагіні PeepSo для WordPress до версії 6.3.1.2, що загрожує безпеці адміністраторів сайту. Рекомендується оновлення.
CVE-2024-0187CVSS 6.1CMS

Уразливість Reflected XSS у плагіні PeepSo для WordPress

Виявлено Reflected XSS у плагіні PeepSo для WordPress до версії 6.3.1.2, що загрожує безпеці адміністраторів сайту. Рекомендується оновлення.

CVSS
6.1 MEDIUM
EPSS
40.8%
Активно використовується
немає в KEV
Продукт
peepso

Що відомо

У плагіні Community by PeepSo для WordPress версій до 6.3.1.2 виявлено уразливість Reflected Cross-Site Scripting через недостатню обробку параметрів і URL. Це може дозволити зловмисникам атакувати користувачів з високими привілеями, зокрема адміністраторів.

Бізнес-вплив

Уразливість може призвести до виконання шкідливого коду в браузері адміністраторів сайту, що ставить під загрозу безпеку управління сайтом і конфіденційність даних. Це може спричинити компрометацію облікових записів і подальші атаки на інфраструктуру.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Community by PeepSo до версії 6.3.1.2 або новішої, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ до адміністративної панелі, переглянути журнали на предмет підозрілої активності та застосувати заходи зменшення впливу, такі як фільтрація вхідних даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки