Уразливість Reflected XSS у плагіні SEO Keywords для WordPress

Вразливість Reflected XSS у плагіні SEO Keywords для WordPress дозволяє впроваджувати шкідливі скрипти через параметр 'google_error'. Рекомендується оновлення та перевірка безпеки.
CVE-2024-12126CVSS 6.1CMS

Уразливість Reflected XSS у плагіні SEO Keywords для WordPress

Вразливість Reflected XSS у плагіні SEO Keywords для WordPress дозволяє впроваджувати шкідливі скрипти через параметр 'google_error'. Рекомендується оновлення та перевірка безпеки.

CVSS
6.1 MEDIUM
EPSS
23.34%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін SEO Keywords для WordPress має вразливість Reflected Cross-Site Scripting через параметр 'google_error' у версіях до 1.1.3 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.

Бізнес-вплив

Вразливість може призвести до виконання шкідливого коду у браузері користувача, що ставить під загрозу безпеку даних та довіру до вебресурсу. Для власників сайтів на WordPress це означає потенційні ризики компрометації користувацьких сесій та поширення шкідливого контенту, що може вплинути на репутацію та функціональність сайту.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна SEO Keywords та встановити останню версію, якщо вона доступна. У разі відсутності патчу слід обмежити використання вразливого параметра, переглянути журнали безпеки на предмет підозрілої активності та впровадити заходи зменшення впливу, такі як фільтрація вхідних даних і навчання користувачів обережності при переході за посиланнями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки