Вразливість Reflected XSS у плагіні Simple:Press для WordPress

Вразливість Reflected XSS у плагіні Simple:Press для WordPress до версії 6.10.11. Рекомендується оновлення для захисту сайту.
CVE-2024-10483CVSS 7.1CMS

Вразливість Reflected XSS у плагіні Simple:Press для WordPress

Вразливість Reflected XSS у плагіні Simple:Press для WordPress до версії 6.10.11. Рекомендується оновлення для захисту сайту.

CVSS
7.1 HIGH
EPSS
30.44%
Активно використовується
немає в KEV
Продукт
simplepress

Що відомо

Плагін Simple:Press для WordPress версій до 6.10.11 не очищує та не екранує параметри перед виведенням на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Це може дозволити зловмисникам виконувати шкідливий код у браузері користувача.

Бізнес-вплив

Вразливість Reflected XSS у Simple:Press може бути використана для викрадення сесій користувачів, перенаправлення на шкідливі сайти або виконання небажаних дій від імені користувача. Це створює ризики компрометації даних та зниження довіри до вебресурсу, особливо для сайтів із великою кількістю користувачів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Simple:Press до останньої версії, де ця вразливість усунена. Якщо оновлення наразі недоступне, слід обмежити доступ до вразливих параметрів, переглянути журнали на предмет підозрілої активності та впровадити додаткові заходи безпеки, такі як веб-фаєрволи. Пріоритетно слід відстежувати оновлення від розробника плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки