Уразливість Reflected Cross-Site Scripting у плагіні JobBoardWP для WordPress

Виявлено Reflected XSS у JobBoardWP до версії 1.3.0. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2024-10880CVSS 6.1Web

Уразливість Reflected Cross-Site Scripting у плагіні JobBoardWP для WordPress

Виявлено Reflected XSS у JobBoardWP до версії 1.3.0. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
6.1 MEDIUM
EPSS
37.59%
Активно використовується
немає в KEV
Продукт
jobboardwp

Що відомо

Плагін JobBoardWP для WordPress має уразливість Reflected Cross-Site Scripting через неправильне оброблення URL-параметрів у версіях до 1.3.0 включно. Зловмисники можуть змусити користувачів виконати шкідливі скрипти, переконавши їх перейти за спеціально сформованим посиланням.

Бізнес-вплив

Ця уразливість може призвести до виконання довільних скриптів у браузері користувача, що ставить під загрозу безпеку даних та довіру до вебресурсу. Для власників інфраструктури це означає потенційні ризики компрометації сесій, викрадення облікових даних або поширення шкідливого коду серед користувачів сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна JobBoardWP від розробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити вплив уразливості шляхом зменшення експозиції вразливих сторінок, переглянути журнали на предмет підозрілої активності та пріоритезувати подальші дії з безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки