Уразливість XSS у плагіні Simple Video Management System для WordPress

Виявлено Reflected XSS у плагіні Simple Video Management System для WordPress через параметр 'analytics_video'. Рекомендується оновлення та перевірка безпеки.
CVE-2024-12256CVSS 6.1CMS

Уразливість XSS у плагіні Simple Video Management System для WordPress

Виявлено Reflected XSS у плагіні Simple Video Management System для WordPress через параметр 'analytics_video'. Рекомендується оновлення та перевірка безпеки.

CVSS
6.1 MEDIUM
EPSS
27.23%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Simple Video Management System для WordPress має вразливість відображеного міжсайтового скриптингу (Reflected XSS) через параметр 'analytics_video' у версіях до 1.0.4 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з підробленим посиланням.

Бізнес-вплив

Вразливість може призвести до компрометації сесій користувачів, викрадення облікових даних або виконання небажаних дій від імені користувача. Це створює ризики для безпеки вебсайту та довіри користувачів, особливо якщо плагін використовується на сайтах з великою аудиторією.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Simple Video Management System до останньої версії, якщо вона доступна, або звернутися до розробника для виправлення. Тимчасово можна обмежити доступ до вразливих параметрів, перевірити журнали на наявність підозрілої активності та інформувати користувачів про потенційні ризики. Загалом, слід регулярно перевіряти оновлення безпеки та застосовувати їх.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки