Уразливість Stored XSS у плагіні Simple Side Tab для WordPress

CVE-2024-11183: Уразливість Stored XSS у Simple Side Tab плагіні WordPress до версії 2.2.0. Рекомендовано оновлення для захисту сайту.
CVE-2024-11183CVSS 4.8CMS

Уразливість Stored XSS у плагіні Simple Side Tab для WordPress

CVE-2024-11183: Уразливість Stored XSS у Simple Side Tab плагіні WordPress до версії 2.2.0. Рекомендовано оновлення для захисту сайту.

CVSS
4.8 MEDIUM
EPSS
26.7%
Активно використовується
немає в KEV
Продукт
simple side tab

Що відомо

Плагін Simple Side Tab для WordPress версій до 2.2.0 не очищує налаштування належним чином, що дозволяє користувачам з високими правами, наприклад адміністраторам, виконувати атаки типу Stored Cross-Site Scripting навіть за відсутності права unfiltered_html, наприклад у мультисайтових конфігураціях.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів сайту, що ставить під загрозу безпеку даних та довіру клієнтів. Для власників сайтів на WordPress, які використовують цей плагін, існує ризик компрометації адміністративних облікових записів та подальших атак на інфраструктуру.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Simple Side Tab до версії 2.2.0 або новішої, якщо це можливо. Якщо оновлення наразі недоступне, слід обмежити доступ до плагіна лише довіреним адміністраторам, перевірити журнали на наявність підозрілої активності та розглянути можливість тимчасового відключення плагіна. Також варто регулярно перевіряти оновлення від розробника та впроваджувати загальні заходи безпеки для WordPress-сайтів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки