Уразливість Elfsight Telegram Chat CC для WordPress дозволяє несанкціоновану зміну даних

Плагін Elfsight Telegram Chat CC для WordPress дозволяє впроваджувати шкідливі скрипти через уразливість у функції 'updatePreferences'. Рекомендується оновлення та перевірка безпеки.
CVE-2024-10390CVSS 6.4CMS

Уразливість Elfsight Telegram Chat CC для WordPress дозволяє несанкціоновану зміну даних

Плагін Elfsight Telegram Chat CC для WordPress дозволяє впроваджувати шкідливі скрипти через уразливість у функції 'updatePreferences'. Рекомендується оновлення та перевірка безпеки.

CVSS
6.4 MEDIUM
EPSS
15.22%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Elfsight Telegram Chat CC для WordPress має уразливість у функції 'updatePreferences', що дозволяє автентифікованим користувачам з рівнем підписника і вище впроваджувати довільні веб-скрипти на сторінках. Це може призвести до виконання шкідливого коду при доступі користувачів до інфікованих сторінок.

Бізнес-вплив

Уразливість створює ризик впровадження шкідливих скриптів, що може призвести до компрометації веб-сайту, викрадення сесій користувачів або інших атак через браузер. Власники сайтів на WordPress, які використовують цей плагін, можуть зазнати втрати довіри користувачів та порушення безпеки даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Elfsight Telegram Chat CC та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем підписника і вище до функції 'updatePreferences', переглянути журнали активності на предмет підозрілих дій та мінімізувати експозицію вразливого плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки