Уразливість Reflected XSS у плагіні ResAds для WordPress до версії 2.0.6

Плагін ResAds для WordPress містить Reflected XSS у версіях до 2.0.6 через недостатню санітизацію. Рекомендується оновлення та перевірка безпеки.
CVE-2024-12122CVSS 6.1CMS

Уразливість Reflected XSS у плагіні ResAds для WordPress до версії 2.0.6

Плагін ResAds для WordPress містить Reflected XSS у версіях до 2.0.6 через недостатню санітизацію. Рекомендується оновлення та перевірка безпеки.

CVSS
6.1 MEDIUM
EPSS
20.7%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін ResAds для WordPress має уразливість відображеного міжсайтового скриптингу (Reflected XSS) через недостатню санітизацію та екранування введених даних у версіях до 2.0.6 включно. Зловмисники можуть змусити користувачів виконати шкідливі скрипти, наприклад, через підроблені посилання.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим атакам впроваджувати довільні скрипти, що можуть призвести до викрадення сесій, фішингу або інших атак на користувачів сайту. Власники сайтів на WordPress із встановленим плагіном ResAds ризикують компрометацією безпеки та втратою довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна ResAds та встановити останню версію, де уразливість усунена. Якщо оновлення недоступне, слід обмежити доступ до плагіна, провести аудит журналів на наявність підозрілої активності та впровадити додаткові заходи захисту, такі як веб-фаєрволи. Важливо також інформувати користувачів про потенційні ризики та уникати переходу за підозрілими посиланнями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки