Уразливість Reflected XSS у плагіні Easy Code Snippets для WordPress

Easy Code Snippets для WordPress має Reflected XSS у параметрі 'page'. Рекомендується оновлення плагіна та перевірка безпеки сайту.
CVE-2024-11464CVSS 6.1CMS

Уразливість Reflected XSS у плагіні Easy Code Snippets для WordPress

Easy Code Snippets для WordPress має Reflected XSS у параметрі 'page'. Рекомендується оновлення плагіна та перевірка безпеки сайту.

CVSS
6.1 MEDIUM
EPSS
20.67%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Easy Code Snippets для WordPress має уразливість Reflected Cross-Site Scripting (XSS) через параметр 'page' у версіях до 1.0.2 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.

Бізнес-вплив

Уразливість може призвести до викрадення сесій користувачів, фішингових атак або виконання небажаних дій від імені користувача. Власники сайтів на WordPress, що використовують цей плагін, ризикують компрометацією безпеки та втратами довіри користувачів. Середній рівень загрози вимагає своєчасного реагування для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Easy Code Snippets від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'page', впровадити додаткові механізми фільтрації введених даних, а також переглянути журнали безпеки на предмет підозрілої активності. Важливо інформувати користувачів про потенційні ризики та уникати переходу за підозрілими посиланнями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки