Уразливість Reflected XSS у плагіні salavat counter для WordPress

Плагін salavat counter для WordPress має Reflected XSS у параметрі 'page'. Рекомендується оновлення та посилення захисту сайту.
CVE-2024-11435CVSS 6.1Web

Уразливість Reflected XSS у плагіні salavat counter для WordPress

Плагін salavat counter для WordPress має Reflected XSS у параметрі 'page'. Рекомендується оновлення та посилення захисту сайту.

CVSS
6.1 MEDIUM
EPSS
41.98%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін salavat counter для WordPress містить уразливість Reflected Cross-Site Scripting через параметр 'page' у версіях до 0.9.4 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з підробленим посиланням.

Бізнес-вплив

Уразливість може призвести до викрадення сесій користувачів, перенаправлення на шкідливі сайти або виконання небажаних дій від імені користувача. Це створює ризики для безпеки вебресурсу та довіри користувачів. Власникам сайтів слід оцінити потенційний вплив на їх інфраструктуру та пріоритезувати заходи захисту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до параметра 'page', впровадити додаткову валідацію та санітизацію введених даних, а також моніторити журнали безпеки на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки