CVE-2024-10867: Уразливість Stored XSS у плагіні Borderless для WordPress

Уразливість Stored XSS у плагіні Borderless для WordPress дозволяє авторизованим користувачам впроваджувати шкідливі скрипти через SVG-файли. Рекомендується оновити плагін.
CVE-2024-10867CVSS 5.4CMS

CVE-2024-10867: Уразливість Stored XSS у плагіні Borderless для WordPress

Уразливість Stored XSS у плагіні Borderless для WordPress дозволяє авторизованим користувачам впроваджувати шкідливі скрипти через SVG-файли. Рекомендується оновити плагін.

CVSS
5.4 MEDIUM
EPSS
21.15%
Активно використовується
немає в KEV
Продукт
borderless

Що відомо

Плагін Borderless для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через завантаження SVG-файлів у версіях до 1.6.2 включно. Зловмисники з правами автора і вище можуть вставляти шкідливі скрипти, які виконуються при доступі користувачів до SVG-файлів.

Бізнес-вплив

Ця уразливість дозволяє автентифікованим користувачам з рівнем доступу автора та вище впроваджувати довготривалі шкідливі скрипти, що можуть вплинути на безпеку сайту та його відвідувачів. Це підвищує ризик компрометації даних, фішингу або інших атак через браузер користувача. Власникам сайтів на WordPress слід звернути увагу на безпеку плагінів і контролювати права доступу користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Borderless від Visualmodo та встановити їх, якщо доступні. Якщо оновлення неможливе, слід обмежити права користувачів, які можуть завантажувати SVG-файли, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого функціоналу. Важливо також регулярно переглядати політику безпеки контенту та впроваджувати заходи з фільтрації введених даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки