Уразливість Reflected XSS у плагіні 404 Solution для WordPress

Плагін 404 Solution для WordPress має Reflected XSS у версіях до 2.35.19. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2024-11277CVSS 6.1CMS

Уразливість Reflected XSS у плагіні 404 Solution для WordPress

Плагін 404 Solution для WordPress має Reflected XSS у версіях до 2.35.19. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
6.1 MEDIUM
EPSS
23.19%
Активно використовується
немає в KEV
Продукт
404 solution

Що відомо

Плагін 404 Solution для WordPress має уразливість відображеного міжсайтового скриптингу (Reflected XSS) через недостатню санітизацію URL у версіях до 2.35.19 включно. Зловмисники можуть змусити користувачів виконати шкідливі скрипти, примусивши їх перейти за спеціально сформованим посиланням.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим атакуючим впроваджувати довільні скрипти на сторінках сайту, що може призвести до викрадення сесій, фішингу або інших атак на користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією довіри користувачів та потенційними репутаційними втратами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна 404 Solution від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити зовнішній доступ до плагіна, провести аудит логів на наявність підозрілої активності та інформувати користувачів про потенційні ризики. Загалом, варто впровадити додаткові заходи безпеки для зменшення впливу уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки