Уразливість Reflected XSS у плагіні Ultimate Endpoints With Rest Api для WordPress

Вразливість Reflected XSS у плагіні Ultimate Endpoints With Rest Api для WordPress дозволяє впроваджувати шкідливі скрипти через параметр 'page'.
CVE-2024-12260CVSS 6.1Web

Уразливість Reflected XSS у плагіні Ultimate Endpoints With Rest Api для WordPress

Вразливість Reflected XSS у плагіні Ultimate Endpoints With Rest Api для WordPress дозволяє впроваджувати шкідливі скрипти через параметр 'page'.

CVSS
6.1 MEDIUM
EPSS
30.62%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Ultimate Endpoints With Rest Api для WordPress має вразливість відображеного міжсайтового скриптингу (Reflected XSS) через параметр 'page' у версіях до 2.2.2 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.

Бізнес-вплив

Вразливість може призвести до виконання шкідливих скриптів у браузері користувача, що загрожує компрометацією сесій, викраденням даних або іншими атаками через браузер. Для власників сайтів на WordPress це означає підвищений ризик безпеки та потенційні втрати довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Ultimate Endpoints With Rest Api та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до вразливих параметрів, переглянути журнали на предмет підозрілої активності та підвищити обізнаність користувачів щодо безпечної взаємодії з посиланнями. Пріоритетність заходів має бути середньою відповідно до оцінки CVSS.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки