Уразливість Reflected XSS у плагіні EventON для WordPress

Виявлено Reflected XSS у плагіні EventON для WordPress до версії 4.5.5. Оновіть плагін для захисту адміністративних облікових записів.
CVE-2024-0233CVSS 6.1CMS

Уразливість Reflected XSS у плагіні EventON для WordPress

Виявлено Reflected XSS у плагіні EventON для WordPress до версії 4.5.5. Оновіть плагін для захисту адміністративних облікових записів.

CVSS
6.1 MEDIUM
EPSS
29.19%
Активно використовується
немає в KEV
Продукт
eventon

Що відомо

Плагін EventON для WordPress версій до 4.5.5 та 2.2.7 містить уразливість Reflected Cross-Site Scripting через недостатню санітизацію параметрів. Це може дозволити зловмисникам виконувати шкідливий скрипт у браузері користувачів з високими правами, наприклад адміністраторів.

Бізнес-вплив

Уразливість може призвести до компрометації облікових записів адміністраторів та інших користувачів з високими привілеями, що ставить під загрозу безпеку сайту та його даних. Зловмисники можуть викрадати сесії, змінювати налаштування або поширювати шкідливий код серед користувачів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін EventON до останньої версії, в якій усунено цю уразливість. Якщо оновлення наразі недоступне, слід обмежити доступ до адміністративної панелі, ретельно перевіряти журнали безпеки на ознаки атак та застосовувати загальні заходи з безпеки веб-додатків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки