Уразливість Reflected XSS у плагіні WP 404 Auto Redirect to Similar Post

Reflected XSS у плагіні WP 404 Auto Redirect to Similar Post до версії 1.0.3. Рекомендації щодо безпеки для адміністраторів WordPress.
CVE-2024-0509CVSS 6.1Web

Уразливість Reflected XSS у плагіні WP 404 Auto Redirect to Similar Post

Reflected XSS у плагіні WP 404 Auto Redirect to Similar Post до версії 1.0.3. Рекомендації щодо безпеки для адміністраторів WordPress.

CVSS
6.1 MEDIUM
EPSS
65.83%
Активно використовується
немає в KEV
Продукт
wp 404 auto redirect to similar post

Що відомо

Плагін WP 404 Auto Redirect to Similar Post для WordPress має уразливість Reflected Cross-Site Scripting (XSS) через параметр 'request' у версіях до 1.0.3 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланнями.

Бізнес-вплив

Уразливість може призвести до виконання довільних скриптів у браузері користувача, що ставить під загрозу безпеку даних і довіру до вебсайту. Для власників інфраструктури це означає потенційні атаки на відвідувачів сайту, фішинг або викрадення сесій, що може негативно вплинути на репутацію та безпеку бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до параметра 'request', зменшити експозицію вразливого плагіна, переглянути журнали на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки