Уразливість Reflected XSS у темі ForumEngine для WordPress (CVE-2024-10623)

Виявлено Reflected XSS у темі ForumEngine для WordPress до версії 1.8. Рекомендується оновлення та обмеження ризиків для безпеки сайту.
CVE-2024-10623CVSS 6.1CMS

Уразливість Reflected XSS у темі ForumEngine для WordPress (CVE-2024-10623)

Виявлено Reflected XSS у темі ForumEngine для WordPress до версії 1.8. Рекомендується оновлення та обмеження ризиків для безпеки сайту.

CVSS
6.1 MEDIUM
EPSS
36.18%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема ForumEngine для WordPress до версії 1.8 включно містить уразливість Reflected Cross-Site Scripting через недостатню санітизацію URL-параметрів. Зловмисники можуть змусити користувачів виконати шкідливі скрипти, наприклад, через підроблені посилання.

Бізнес-вплив

Ця уразливість може дозволити неавторизованим атакам виконувати довільні скрипти в браузерах користувачів, що призводить до викрадення сесій, фішингу або інших атак на кінцевих користувачів. Власники сайтів на WordPress з темою ForumEngine повинні враховувати ризики компрометації довіри користувачів і потенційні репутаційні втрати.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми ForumEngine від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих сторінок, впровадити додаткові засоби фільтрації вхідних даних і переглянути журнали на предмет підозрілої активності. Пріоритетно варто зменшити вплив уразливості шляхом мінімізації взаємодії користувачів із потенційно шкідливими посиланнями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки