Уразливість Stored XSS у плагіні Buk для WordPress (CVE-2024-11869)
Плагін Buk для WordPress уразливий до Stored XSS через shortcode 'buk'. Оновіть плагін для захисту сайту від атак.
- CVSS
- 6.4 MEDIUM
- EPSS
- 19.7%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Buk для WordPress містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через shortcode 'buk' у версіях до 1.0.7 включно. Аутентифіковані користувачі з рівнем доступу не нижче контриб'ютора можуть вставляти шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам виконувати довільні скрипти в браузерах користувачів сайту, що призводить до крадіжки сесій, викрадення даних або зміни контенту. Власники сайтів на WordPress з плагіном Buk повинні врахувати ризики компрометації безпеки та репутації. Вразливість має середній рівень критичності за CVSS 6.4.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Buk від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, провести аудит журналів на предмет підозрілої активності та розглянути тимчасове відключення плагіна. Загалом, слід впровадити заходи з фільтрації та санітизації введених даних.